New CSS Attack Restarts an iPhone or Freezes a Mac

มีการค้นพบการโจมตีด้วย CSS ส่งผลให้ระบบปฏิบัติการ iOS ทำการ restart หรือ respring (การเรียกใช้งานหน้าจอ Home ของ iPhone ใหม่อีกรอบ) และระบบปฏิบัติการ macOS ค้าง เพียงแค่เข้าไปชมเว็บไซต์ที่มี CSS และ HTML ที่เป็นอันตราย ผู้ใช้ Windows และ Linux ไม่ได้รับผลกระทบจากปัญหานี้

การโจมตีนี้ค้นพบโดย Sabri Haddouche นักวิจัยด้านความปลอดภัยของ Wire การโจมตีใช้จุดอ่อนในคุณสมบัติ webkit-backdrop- filter CSS การโจมตีนี้มีผลกับเบราว์เซอร์ทั้งหมดบน iOS เช่นเดียวกับ Safari และ Mail ใน macOS เพราะทั้งหมดใช้เครื่องมือการแสดงผล WebKit จากการทดสอบพบว่าหากเป็น iOS 12 อุปกรณ์จะทำการ reboot แต่ใน iOS 11.4.1 จะเกิดเพียงแค่การ respring และสำหรับ macOS การโจมตีจะทำให้เมล์และซาฟารีหยุดทำงานเป็นเวลาสองวินาทีและทำให้คอมพิวเตอร์ทำงานช้าลง

ทั้งนี้นักวิจัยได้มีการโพสต์ CSS และ HTML ที่ใช้ทดสอบดังกล่าวไว้ในหน้า GitHub ของเขา โดยผู้ที่สนใจจะต้องใช้ความระมัดระวังอย่างสูงในการทดสอบ เนื่องจากหากเผลอคลิกลิงค์ จะส่งผลทำให้ iOS เกิดปัญหาขึ้นหรือทำให้เกิดปัญหากับ Mac อย่างรวดเร็ว

ที่มา:bleepingcomputer

Apple Releases Multiple Security Updates

Apple ออกแพทช์ความปลอดภัยชุดใหญ่ และเพิ่ม USB Restricted Mode ใน iOS 11.4.1

Apple ออกแพทช์ความปลอดภัยซึ่งครอบคลุมหลายผลิตภัณฑ์ และเพิ่มฟีเจอร์ที่น่าสนใจ คือ USB Restricted Mode ใน iOS 11.4.1 ซึ่งออกมาเพื่อป้องกันอุปกรณ์ถอดรหัส passcode ที่พัฒนาด้วยหน่วยงานด้านกฏหมายและบริษัทอื่นๆ

แพทช์ความปลอดภัยซึ่งครอบคลุมหลายผลิตภัณฑ์ ได้แก่
- iTunes 12.8 for Windows
- iCloud for Windows 7.6
- Safari 11.1.2
- macOS High Sierra 10.13.6, Security Update 2018-004 Sierra, - Security Update 2018-004 El Capitan
- watchOS 4.3.2
- tvOS 11.4.1
- iOS 11.4.1

นอกจากนี้ Apple ยังเพิ่ม USB Restricted Mode ใน iOS 11.4.1 ซึ่งออกมาเพื่อป้องกันอุปกรณ์ถอดรหัส passcode ที่พัฒนาด้วยหน่วยงานด้านกฏหมายและบริษัทอื่นๆอีกด้วย หลังจากที่มีการเปิดเผยอุปกรณ์ถอดรหัส passcode ด้วยการเชื่อมต่อผ่าน USB ออกมา

อย่างไรก็ตามนักวิจัยจาก ElcomSoft ค้นพบว่าสามารถต่อเวลานับถอยหลัง 1 ชั่วโมงดังกล่าวได้ด้วยอุปกรณ์เสริม เช่น เชื่อมต่อ iphone เข้ากับ Lightning to USB 3 Camera adapter ซึ่งเมื่อต่อแล้ว จะเกิดการ reset เวลา เริ่มต้นนับหนึ่งชั่วโมงใหม่ แต่จะเกิดได้เฉพาะก่อนที่เครื่องจะเข้าสู่ USB Restricted Mode เท่านั้น

ที่มา:us-cert