重大漏洞!苹果用户看到这个名字的WIFI千万不要连,中招后只能抹掉所有数据

2021-07-07 20:07 来源:前瞻经济学人 原文链接:点击获取

原标题:重大漏洞!苹果用户看到这个名字的WIFI千万不要连,中招后只能抹掉所有数据 来源:前瞻经济学人

一位名叫 Carl Schou 的安全研究员在 iOS 设备上发现了一个严重的漏洞。他在推特上发帖称,连接到某个公共网络名称的用户将失去 Wi-Fi 连接——并且重置网络设置也无法恢复iPhone的WIFI连接功能!

Cr:Twitter@vm_call

Cr:Twitter@vm_call

这个危险的WIFI“陷阱”名称是“%secretclub%power”。Schou 经营着一个名为 Secret Club 的非营利实体,这个组织的成员试图为他们所描述的研究目的对软件进行逆向工程。上周,Schou 报告说他发现 iOS 设备存在一个缺陷:当用户连接到名为“%p%s%s%s%s%n”的WIFI网络上时,连接该网络的设备就会失去了连接,但用户可以通过使用他们设备的网络设置功能来恢复它。

而最新发现的这一陷阱,甚至无法通过重置网络设置来恢复WIFI功能。

Schou表示,他已经尝试过重置网络数次,强制重启数次,均未能成功恢复手机的WIFI功能

Cr: Twitter@vm_call

据报道,Shou 已将新漏洞通知了苹果,但显然还没有收到回复。与此同时,消息人士建议用户避开具有任一网络名称的网络。其他消息来源也声称已尝试就该问题与苹果联系,但也没有得到回复。

应该注意的是,目前没有人暗示选择网络名称是为了禁用 iPhone 连接,或者该漏洞与黑客或恶意软件有关。正如 9to5 Mac 的团队所暗示的那样,这更有可能是 Apple 的编程团队忽略的字符串处理错误。他们注意到百分比字符在编程语言中用于处理字符串。他们认为公共名称中的百分比字符可能会导致内存写入溢出,从而导致通信失败。因此,他们建议用户不要连接到名称中带有百分比符号的任何公共网络。

有人建议恢复出厂设置或许能在受影响的设备上恢复 Wi-Fi功能,但这当然会导致手机数据丢失。其他人报告说,运行 iTunes 以某种方式解决了问题,而其他人则建议可以通过从“apple.com”手动删除网络名称来解决问题。

前瞻经济学人APP资讯组

参考资料

https://techxplore.com/news/2021-07-network-permanently-disables-wi-fi-iphones.html