Estaba leyendo un artículo en un exploit de iOS8 SSL en The Register cuando una cita me llamó la atención:
"Cualquier persona puede tomar cualquier enrutador y crear un punto de acceso Wi-Fi que lo obligue a conectarse a su red , y luego manipular el tráfico para provocar que las aplicaciones y el sistema operativo se bloqueen",
Énfasis mío. Esto se reitera en the diapositivas (¡advertencia en PDF!) en las páginas 20-22. Menciona que no sería posible a menos que pueda forzar al usuario a conectarse a WiFi, pero de inmediato dice que es posible evitar los "ataques de Karma" y "WifiGate", sin pasar por la interacción del usuario.
Incluso antes de que el DoS explote, la idea de que un atacante manipule un dispositivo en su red es aterradora.
¿Alguien podría explicar cómo funcionan, si solo se aplican a iOS y, de cualquier forma, cómo alguien podría mitigarlos?