逆向工程師Carl Schou在iPhone中發(fā)現(xiàn)了一個新bug。如果手機連接到一個名字中帶有特殊字符的熱點(如“%p%s%s%s%n”),那它將無法再連接到Wi-Fi。
Carl Schou在一次實踐中發(fā)現(xiàn)了該漏洞。他在連接個人熱點“%p%s%s%s%n”時發(fā)現(xiàn),一旦連接了該熱點,手機就無法再與Wi-Fi設(shè)備建立連接,哪怕重啟或重新命名Wi-Fi熱點也不行。
當時,他使用的是運行iOS 14.4.2的iPhone XS。但他注意到,該問題在最新的iOS 14.4.6版本上也存在。
該漏洞在真實的攻擊場景中可能會產(chǎn)生嚴重的影響。假如攻擊者在人群聚集的地方如車站等地,建立一個開放的Wi-Fi熱點,那“中招”的人會非常多。
恢復Wi-Fi功能的唯一方法是重置受影響的iPhone的網(wǎng)絡(luò)設(shè)置。專家證實,同樣的攻擊對安卓設(shè)備不起作用。
導致該漏洞的根本原因是什么?安全研究人員推測,可能是由Wi-Fi設(shè)置中的解析問題引起的。
蘋果iOS可能將字符“%”后面的字母誤解為字符串格式的指定符,而不是將其視為熱點名稱的一部分。
如何恢復受影響的iPhone設(shè)備的Wi-Fi連接?重置iOS網(wǎng)絡(luò)設(shè)置。
在你的iPhone上進入設(shè)置,選擇“通用”。
選擇 “還原”。
選擇 “還原網(wǎng)絡(luò)設(shè)置 ”選項,設(shè)備將重新啟動,網(wǎng)絡(luò)設(shè)置將恢復到出廠默認值。
本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經(jīng)濟損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。