逆向工程師Carl Schou在iPhone中發現了一個新bug。如果手機連接到一個名字中帶有特殊字符的熱點(如“%p%s%s%s%n”),那它將無法再連接到Wi-Fi。
Carl Schou在一次實踐中發現了該漏洞。他在連接個人熱點“%p%s%s%s%n”時發現,一旦連接了該熱點,手機就無法再與Wi-Fi設備建立連接,哪怕重啟或重新命名Wi-Fi熱點也不行。
當時,他使用的是運行iOS 14.4.2的iPhone XS。但他注意到,該問題在最新的iOS 14.4.6版本上也存在。
該漏洞在真實的攻擊場景中可能會產生嚴重的影響。假如攻擊者在人群聚集的地方如車站等地,建立一個開放的Wi-Fi熱點,那“中招”的人會非常多。
恢復Wi-Fi功能的唯一方法是重置受影響的iPhone的網絡設置。專家證實,同樣的攻擊對安卓設備不起作用。
導致該漏洞的根本原因是什么?安全研究人員推測,可能是由Wi-Fi設置中的解析問題引起的。
蘋果iOS可能將字符“%”后面的字母誤解為字符串格式的指定符,而不是將其視為熱點名稱的一部分。
如何恢復受影響的iPhone設備的Wi-Fi連接?重置iOS網絡設置。
在你的iPhone上進入設置,選擇“通用”。
選擇 “還原”。
選擇 “還原網絡設置 ”選項,設備將重新啟動,網絡設置將恢復到出廠默認值。
本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:[email protected]。