Una de las vulnerabilidades tratadas esta semana por Apple puede explotarse para que los iPhones y iPads no se puedan usar haciendo que muestren continuamente un mensaje emergente. El ataque de denegación de servicio (DoS) fue descubierto por el investigador Kishan Bagaria, quien apodó el método AirDoS porque se basa en AirDrop.
AirDrop permite a los usuarios de iPhone, iPad, Mac e iPod compartir fotos, documentos y otros tipos de archivos con dispositivos cercanos a través de Bluetooth o Wi-Fi.
Bagaria descubrió que un atacante puede usar el ataque AirDoS para "enviar spam de manera infinita" a todos los iPhones y iPads cercanos con una ventana emergente AirDrop. El cuadro de diálogo seguirá apareciendo en la pantalla independientemente de cuántas veces el usuario presione los botones Aceptar o Rechazar. El ataque continuará incluso después de que el usuario bloquee y desbloquee el dispositivo.
El ataque funciona contra todos los dispositivos que han configurado AirDrop para aceptar archivos de "Todos". Si AirDrop está configurado como "Solo contactos", el atacante deberá estar en la lista de contactos de la víctima para que el ataque de AirDoS funcione.
Bagaria le dijo a SecurityWeek que el ataque AirDoS también funciona contra dispositivos macOS, pero el impacto es menos severo ya que el cuadro de diálogo AirDrop no bloquea la interfaz de usuario, y los usuarios pueden bloquear fácilmente el ataque deshabilitando Wi-Fi o Bluetooth.
Los ataques también se pueden detener saliendo del alcance del dispositivo atacante. En iOS y iPadOS, los usuarios pueden detener un ataque deshabilitando Bluetooth y Wi-Fi a través de Siri o el Centro de control, si está habilitado. Los ataques se pueden evitar asegurando que AirDrop no esté configurado para permitir archivos de nadie.
Apple no ha asignado un identificador CVE a esta falla, pero ha acreditado a Bagaria en sus avisos. Apple abordó el problema en iOS 13.3, iPadOS 13.3 y macOS 10.15.2 . En el caso de iOS y iPadOS, y posiblemente también en el caso de macOS, Apple implementó un mecanismo de limitación de velocidad, y si un usuario rechaza tres solicitudes de un dispositivo, los sistemas operativos rechazarán automáticamente todas las solicitudes posteriores de ese dispositivo.
Bagaria ha publicado un exploit de prueba de concepto (PoC) y un video que muestra cómo funciona el ataque.
Fuente: securityweek

0 Comentarios