​關註公眾號•果粉機

讓iPhone

上個月,在 iOS 中發現一個致命WIFI錯誤,如果 iPhone 連接特出字符的Wifi 會直接破壞正常使用,該錯誤可以禁用果粉的 iPhone 連接到 Wi-Fi 。

全系 iPhone 再現 Bug,千萬別亂連

此前,安全研究員 Carl Schou 為個人 Wi-Fi 命名為“%p%s%s%s%s%n”。在嘗試連接時,Carl Schou 發現 iPhone 根本無法連接到它,後來發現它完全禁用瞭設備上的 Wi-Fi 連接功能。

全系 iPhone 再現 Bug,千萬別亂連

經嘗試連接到其他熱點也失敗瞭,在更改 SSID 並重新啟動 iPhone 後,問題依然存在。其他果粉測試後相同的 SSID 名稱,也證實瞭該問題。

要解決這一問題,果粉必須重置 iOS 網絡設置。

現在他又發現瞭一個更嚴重的漏洞。

全系 iPhone 再現 Bug,千萬別亂連

果粉 iPhone 連接瞭名為“% SecretClub% power”的 Wi-Fi,iPhone 將無法再正常使用 Wi-Fi 功能,甚至用上面的恢復網絡設置也不能解決,隻能徹底抹除手機所有數據。

Carl Schou 並未給出具體觸發 bug 的 iOS 版本和 iPhone 設備,初步確認新的 SSID bug ,其本質是利用瞭底層 iOS 網絡堆棧中某處字符串格式編碼錯誤導致的。

全系 iPhone 再現 Bug ,千萬別亂連

創作者介紹
創作者 3C王者 的頭像
3C王者宇晨

3C王者

3C王者宇晨 發表在 痞客邦 留言(0) 人氣( 0 )