Сразу после мартовской презентации компания Apple выпустила обновление для мобильной операционной системы — iOS 9.3. Уже в течение нескольких дней стало известно, что она полна ошибок, но в основном они касались либо флагманских iPhone, либо планшетов. Поэтому, когда Apple вывела iOS 9.3.1, далеко не все взялись обновлять свои устройства. И зря.
Несколько дней тому разработчиками была обнаружена еще одна уязвимость iOS 9.3. Дело в том, что iPhone, iPad и iPod touch для синхронизации времени постоянно связываются с NTP-серверами. Если суметь перехватить сигнал, гаджет можно взломать. И сделать подобное оказалось не слишком тяжело.
Для того, чтобы перехватить сигнал, необходимо установить фальшивую точку доступа с заданными идентификаторами. Это не трудно сделать, например, в кафе, где есть открытый доступ к сети Wi-Fi. Затем с помощью программы dnsmasq необходимо перехватить трафик, который идет к time.apple.com. Затем хакер может инициировать процесс перезагрузки и превратить ваше устройство в «кирпич» (оно перестанет включаться и на что-либо реагировать). Данный способ взлома актуален для устройств на iOS 9.3 и младше.
Именно поэтому всем, кто еще не обновился до iOS 9.3.1, стоит установить обновление максимально оперативно. Жалоб на новую сборку пока нет, да и сама компания пытается максимально быстро выпускать новые обновления при наличии серьезных багов.