Kaspersky Lab speciālisti atklājuši uzņēmuma Apple operētājsistēmu OS X un iOS ievainojamību, informēja uzņēmumā.
Uzbrucējs var attālināti izmantot drošības caurumu, kas ļauj tikai ar vienu īpaši sagatavotu tīkla paketi sekmīgi īstenot DoS uzbrukumu un sabojāt upura datoru vai viedtālruni. Šie draudi ir aktuāli sistēmas versijām OS X 10.10 un iOS 8 bez jaunākajiem atjauninājumiem.
Šo ievainojamību izraisa nepietiekams bufera apjoms operētājsistēmas kodolā, kas nespēj uzņemt ģenerēto paketi, tāpēc operētājsistēma beidz darbu avārijas režīmā.
Sākotnēji šis drauds tika konstatēts operētājsistēmā OS X 10.10. Turpmākie pētījumi atklāja, ka ievainojamība ir atrodama arī balstoties uz 64 bitu platformu strādājošajā iOS 8 - šāda kombinācija ir sastopama viedtālruņos iPhone, sākot no 5s paaudzes, kā arī planšetdatoros iPad Air un jaunākos un otrās un nākamo paaudžu iPad mini. Lai gan dažkārt tālsakaru iekārtas un ugunsmūri nelaiž cauri tīkla paketes ar nederīgiem atribūtiem, Kaspersky Lab speciālistiem eksperimenta ietvaros viegli izdevās veikt uzbrukumu caur populāru modeļu maršrutētājiem.
«Tīkla protokolu lietās kompetents profesionālis viegli izveidos paketi, kas attālināti izbeigs ierīces darbību vai pat apturēs visa uzņēmuma tīkla darbu. Un, lai gan jaunākajās versijās šīs ievainojamības vairs nav, šis gadījums kārtējo reizi apliecina, ka nevajag uzticēties stereotipam par Apple ierīču bezierunu drošību,» komentē Kaspersky Lab.