Согласно последним данным, подключаться к точкам Wi-Fi смартфонами Apple довольно рискованно. Охранная фирма SkyCure нашла функцию в iPhone устройствах, работающих на определенных сетях, включая Vodafone, которая автоматически подключается к Wi-Fi сети с указанным SSID, таким как "BTWiFi".
Хотя это и звучит как удивительная особенность, благодаря этому преступники смогут получить доступ к любой станции, что вам нравится, прослушивать ваши звонки или получить доступ к вашей коллекции музыки. Можно подумать, что такого рода угрозы безопасности будут одной из тех ошибок, которые люди находят, а затем компания, знающая об этом в течение многих лет, исправляет их. Действительно на большинстве других телефонов подобный недостаток был устранен. Но то, каким образом IOS-устройства подключаются к определенной сети Wi-Fi автоматически, является реальной проблемой.
Iphone и новая уязвимость
Случай подчеркивает еще один недостаток в том, как Apple, защищает трафик, проходящий сквозь ее браузер Safari. На данный момент остальной мир движется в направлении протокола безопасности HTTPS через механизм, называемый HTTP STS, но Apple с этим не спешит. HTTP STS был выпущен в 2012 году и Chrome и Android уже поддерживают его.
Конечно, Apple, может прислушаться. Она может, например, внедрить поддержку HTTP STS. Она также может порекомендовать использование приложений, таких как те, что предлагаются Shield и Onavo, что изолируют устройства от вредоносных сетей. Само собой разумеется, этого, вероятно, не будет, однако проблема все еще остается и решение ее предстоит найти.
Чтобы написать здесь комментарий необходимо