iOS 8に新たな脆弱性、悪用で起動不能に - ITmedia エンタープライズ

(情報元のブックマーク数

SSL証明書検証のバグらしい。

Appleの「iOS 8」に新たな脆弱性が見つかったとして、イスラエルのモバイルセキュリティ企業Skycureが米サンフランシスコで開催中のRSA Conferenceで発表し、4月22日付のブログに概略を公表した。悪用された場合、不正なWi-Fiネットワークを使ってサービス妨害(DoS)攻撃を仕掛けられる恐れがあるとしている。
 Skycureのブログによると、ネットワークベース攻撃のデモのために新しく購入したルータを特定の設定にしてデバイスを接続したところ、iOSアプリがクラッシュする現象が発生した。
 詳しく調べた結果、SSL証明書の解析に起因する脆弱性があり、細工を施したSSL証明書を使って意図的にアプリをクラッシュさせることができてしまうことが判明。同社はネットワークインタフェース経由でこの問題を悪用するスクリプトを作成し、FacebookGoogleAppleなどのアプリをクラッシュさせるデモ映像も公開している。

iOS 8に新たな脆弱性、悪用で起動不能に - ITmedia エンタープライズ

screenshot