Войти

Или войди с помощью

1 января 1970 возвращается: срочно обновляемся до iOS 9.3.1

Иван Петров avatar |
1 января 1970 возвращается: срочно обновляемся до iOS 9.3.1

Все сидишь на iOS 9.3? Бойся публичного Wi-Fi.

Помните баг, связанный со зловещей датой 1 января 1970 года после которой любой iOS-девайс моментально получал инфаркт и переходил в режим вечной перезагрузки? Да, из-за желающих опробовать «вечное яблоко» на вкус, полегло немало устройств. Потом было найдено решение, а в четвертой beta-версии iOS 9.3 Apple закрыла досадный баг.

Но не до конца…

1970BagiOS93in

Под угрозой по-прежнему все устройства, работающие под управлением финального релиза операционной системы iOS 9.3. В этот раз ошибка с датой добралась до беспроводного подключения Wi-Fi и работает следующим образом:

НЕ ПРОБУЙТЕ ЭТО!

  1. Создается точка доступа с популярным именем, которое часто пользуются в ресторанах или барах. К таким точкам iPhone подключается автоматически (если имя совпадает).
  2. Прописав ложный NTP-сервер и указав дату 1 января 1970 года, после синхронизации времени, подключенный iPhone обновит дату и время. NTP сервер используется смартфонами для получения точного времени.
  3. Все, устройство взломано и начинает вести себя абсолютно неадекватно: перегревается, отматывает время назад, виснет.

Решение. Оно единственное и очень простое – срочно обновиться до iOS 9.3.1 и избежать попадания на удочку злого шутника, который решит подменить точку доступа и изрядно потрепать вам нервы. [AA]

41
undefined
iPhones.ru
Все сидишь на iOS 9.3? Бойся публичного Wi-Fi. Помните баг, связанный со зловещей датой 1 января 1970 года после которой любой iOS-девайс моментально получал инфаркт и переходил в режим вечной перезагрузки? Да, из-за желающих опробовать «вечное яблоко» на вкус, полегло немало устройств. Потом было найдено решение, а в четвертой beta-версии iOS 9.3 Apple закрыла досадный...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Leviathan avatar
    Leviathan 14 апреля 2016
    4

    Вы только что дали злым шутникам оружие в руки. :D
    Нормальные люди этим заниматься не станут, а вот всякие недоразвитые запросто.

    Войди на сайт, чтобы ответить
    Ответить
  2. leodbro avatar
    leodbro 14 апреля 2016
    2

    Завтра будет один из самых тихих дней на работе ;)

    Дмитрий Скворцов avatar
    0

    @leodbro, да? найдешь у своей точки доступа настройку внутреннего NTP сервера дай знать…удачи в поисках;)

    Maxim Velgach avatar
    Maxim Velgach14 апреля 2016
    1

    @Дмитрий Скворцов, я никогда не слышал о точках доступа с встроенным NTP. Для того, чтобы реализовать подобную штуку необходимо поднять ntpd на каком-нибудь сервере, и в настройках опций сервера DHCP указать адрес этого SNTP. Причём обычные домашние железки NTP по DHCP не выдают – нужен корпоративный маршрутизатор Mikrotik, Cisco, Juniper, Linux или на худой конец OpenWRT. Так что что подобные шутки – удел сисадминов в крупных компаниях, интернет-провайдерах и у системных интеграторов, которые за подобные приколы получат хороший штраф.

    goodhoopoe avatar
    goodhoopoe14 апреля 2016
    0

    @Maxim Velgach, хм, а домашний микротик не подойдет? :D

    Maxim Velgach avatar
    Maxim Velgach14 апреля 2016
    0

    @goodhoopoe, подойдёт, но они все не особо домашние. Я к тому, что шанс, что этим кто-то будет заниматься, очень небольшой. Понятно, что можно на обычный асус поставить OpenWRT, арендовать VDS за 200₽ и поднять там ntp, но мало кому это надо.

    goodhoopoe avatar
    goodhoopoe14 апреля 2016
    0

    @Maxim Velgach, ну у меня микротик домашний :))
    я не то, чтобы навредить, интереса ради просто спросил )
    понятное дело, что шанс небольшой, но идиотов в мире еще никто не отменял.

    joker2k2 avatar
    joker2k214 апреля 2016
    0

    @Maxim Velgach, скорее тебе придется подменить DNS NTP сервера на свой. DHCP не выдает никаких серверов времени. Он выдает адрес DNS.

    Maxim Velgach avatar
    Maxim Velgach14 апреля 2016
    0

    @joker2k2, DHCP может выдавать адреса NTP, как показано на скрине, вопрос в том, принимает ли эту информацию клиент.
    Ну и подмена IP для доменного имени на скрине тоже есть.

    Войди на сайт, чтобы ответить
    Ответить
  3. Tempest avatar
    Tempest 14 апреля 2016
    0

    мне иногда кажется что эпл спецом какие то гадкие баги оставляет\добавляет, чтобы народ еще одним способом насильно перевести на прошивки выше :D

    romello avatar
    romello14 апреля 2016
    0

    @Tempest, полностью согласен с тобой. Это первое что на ум пришло.

    setmaster avatar
    setmaster14 апреля 2016
    2

    @Tempest, да уж… Сколько лет прошло с момента выпуска первой IOS, а до сих пор детские болезни. Я, например, наблюдаю пропадание любых результатов поиска в Spotlight через какое то время после перезапуска. Может кто знает решение? Пробовал народные примочки типа получить пушап, перезагрузки с вариантами переключателей в настройке поиска.

    Войди на сайт, чтобы ответить
    Ответить
  4. zombie665 avatar
    zombie665 14 апреля 2016
    0

    Сегодня я захвачу 10 айфонов в соседнем отделе уааааахаххаааахааа (зловеще смеется)

    Войди на сайт, чтобы ответить
    Ответить
  5. Дмитрий Скворцов avatar
    Дмитрий Скворцов 14 апреля 2016
    4

    С каких пор айфон стал использовать NTP сервер точки доступа? Никогда такого не было и не будет, т.к. это глобальная уязвимость и абсурд. Всю жизнь у него он был time.euro.apple.com для европы. Не верите – проверьте wireshark’ом трафик сети, убедитесь сами. Так что это чья-то фантазия.

    pavel_s avatar
    pavel_s14 апреля 2016
    0

    @Дмитрий Скворцов, а кто мешает на роутере подменить этот адрес в локальном DNS? Можно прописать любой ip.

    Дмитрий Скворцов avatar
    0

    @pavel_s, ок, напишите хоть одну модель роутера с локальным DNS сервером, буду знать. Либо версию ддврт, если вы про него пишите. Можно конечно с собой набор железок носить, но стоит ли оно того.

    Дмитрий Скворцов avatar
    1

    @Дмитрий Скворцов, и источник статьи пропал, пишет статья не найдена=(

    MatveyYo avatar
    MatveyYo14 апреля 2016
    0

    @Дмитрий Скворцов, В роутере можно указать DNS любой, в том числе из локальной сети! Подцепится по DHCP. В локальной сети вы поднимаете на одном микросервере DNS и NTP (при желании это может быть планшет, телефон – да всё что угодно, где можно установить эти сервера). А при желании роутеру можно вкрячить любые изменения в его прошивке, если дружишь с тулчейнами или умеешь пакеты создавать для роутера, а он их умеет ставить. Точно мне не известно, но может внутренний перенаправитель сверяется с базой hosts локальной – тогда вообще простая строчка на самого себя, где поднимаешь NTP (если он уже там не стоит! – переводишь время на нужно и пошло). Можно обойтись одним роутером на аккумуляторе.
    Вариантов ложного NTP масса.
    В Windows есть ограничитель по переводу времени с NTP сервера. По умолчанию такие резкие перепады времени она игнорирует.

    kkm avatar
    kkm14 апреля 2016
    2

    @Дмитрий Скворцов, слышали, может, про мобильный роутер Мегафон МР150-2? Или “беленькие”” ZTE от Билайна?
    Никаких “wrt” не надо-все делается через встроенный dnsmasq и залитый одним щелчком мышки ntp сервер через SFTP. Портатил 15 минут. Работает. Поехал в метро…

    AppleStyle avatar
    AppleStyle14 апреля 2016
    0

    @Дмитрий Скворцов, да почти у всех можно задать локально адрес любого домена. Не через веб-морду, через telnet, но совершенно ничего сложного.
    Хоть можно и через морду тех же зухелей выгрузив, отредактировав и загрузив конфиги.

    pavel_s avatar
    pavel_s14 апреля 2016
    0

    @Дмитрий Скворцов, зачем такие сложности. Захожу на роутер и правлю /etc/hosts.

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.