偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

iPhone WiFi bug,連接特定WiFi即可破壞無(wú)線功能

安全 移動(dòng)安全
逆向工程師Carl Schou在連接名為%p%s%s%s%s%n的個(gè)人WiFi熱點(diǎn)時(shí)出現(xiàn)了問(wèn)題。Schou發(fā)現(xiàn)只要連接到該熱點(diǎn),他手機(jī)的WiFi功能就被禁用了,每次嘗試開(kāi)啟后,WiFi功能仍然會(huì)馬上被關(guān)閉,即時(shí)重啟設(shè)備或修改熱點(diǎn)名也不可以。

[[406915]]

iPhone爆WiFi bug,只需連接特定WiFi熱點(diǎn)即可破壞iPhone的無(wú)線功能。

上周,逆向工程師Carl Schou在連接名為%p%s%s%s%s%n的個(gè)人WiFi熱點(diǎn)時(shí)出現(xiàn)了問(wèn)題。Schou發(fā)現(xiàn)只要連接到該熱點(diǎn),他手機(jī)的WiFi功能就被禁用了,每次嘗試開(kāi)啟后,WiFi功能仍然會(huì)馬上被關(guān)閉,即時(shí)重啟設(shè)備或修改熱點(diǎn)名也不可以。

漏洞復(fù)現(xiàn)

Schou稱,他是在運(yùn)行iOS 14.4.2版本的iPhone XS上發(fā)現(xiàn)了該問(wèn)題。BleepingComputer 研究人員在運(yùn)行iOS 14.6的iPhone上也確認(rèn)了這一奇怪的WiFi網(wǎng)絡(luò)問(wèn)題。

iPhone WiFi bug,連接特定WiFi即可破壞無(wú)線功能

加入SSID為%p%s%s%s%s%n的無(wú)線網(wǎng)絡(luò)

在多個(gè)測(cè)試中,研究人員發(fā)現(xiàn)在嘗試連接到奇怪的SSID后,WiFi設(shè)置開(kāi)始工作不正常,并引發(fā)iPhone無(wú)線連接問(wèn)題。在一些測(cè)試中,連接到SSID會(huì)發(fā)生失敗的情況,但也無(wú)法再連接到正常的無(wú)線網(wǎng)絡(luò)。

iPhone WiFi bug,連接特定WiFi即可破壞無(wú)線功能

連接到SSID后WiFi功能收到影響

該漏洞的潛在風(fēng)險(xiǎn)是很大的,因?yàn)閻阂夤粽呖梢栽诠矃^(qū)域植入一個(gè)惡意WiFi熱點(diǎn)來(lái)破壞連接到該熱點(diǎn)的iPhone設(shè)備。

有用戶嘗試在安卓設(shè)備上復(fù)現(xiàn)該漏洞,但是發(fā)現(xiàn)該漏洞并不能在安卓設(shè)備上復(fù)現(xiàn),表明該漏洞并不影響安卓設(shè)備。

可能是字符串格式漏洞

有研究人員分析稱該漏洞可能是輸出字符串分析過(guò)程引發(fā)的安全漏洞。當(dāng)WiFi熱點(diǎn)名中有包含"%"的字符串,iOS可能會(huì)錯(cuò)誤地將"%"后跟的字母翻譯稱字符串格式說(shuō)明符。

在C語(yǔ)言和類C風(fēng)格的語(yǔ)言中,字符串格式說(shuō)明符有特殊的含義,語(yǔ)言編譯器在處理說(shuō)明符時(shí)會(huì)作為變量名或命令來(lái)處理,而不是作為文本處理。

比如,下面的printf命令并不會(huì)真的打印出"%n"字符,但是會(huì)保存%n 之前的10個(gè)字符到變量c中。"%n"只是一個(gè)格式說(shuō)明符,而不是真實(shí)的文本字符串。

  1. printf("geeks for %ngeeks ", &c); 

 

如何應(yīng)對(duì)?

雖然重啟設(shè)備無(wú)法解決iPhone WiFi功能被破壞的問(wèn)題,但是可以通過(guò)重置設(shè)備的iPhone網(wǎng)絡(luò)設(shè)置的方式來(lái)解決。具體方式為:

  • 進(jìn)入iPhone設(shè)置,選擇通用( General);
  •  然后選擇通用下的重置(Reset);
  • 然后就進(jìn)入了重置界面,可以選擇重置不同的iOS特征或者對(duì)設(shè)備進(jìn)行重置。然后宣泄重置網(wǎng)絡(luò)設(shè)置就可以對(duì)網(wǎng)絡(luò)設(shè)置重置。

本文翻譯自:https://www.bleepingcomputer.com/news/security/iphone-bug-breaks-wifi-when-you-join-hotspot-with-unusual-name/如若轉(zhuǎn)載,請(qǐng)注明原文地址。

 

責(zé)任編輯:姜華 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2009-10-15 10:04:57

無(wú)線直連

2011-08-09 09:57:59

iPhone服務(wù)器Socket

2010-03-30 13:56:43

wifi無(wú)線技術(shù)結(jié)構(gòu)

2010-03-30 11:49:49

無(wú)線WiFi技術(shù)醫(yī)療應(yīng)

2010-03-30 11:00:08

wifi無(wú)線接入功能

2010-03-26 10:19:34

無(wú)線應(yīng)用方案Nos-W

2010-03-30 13:21:03

WiFi無(wú)線技術(shù)

2014-11-27 11:00:39

WiFi安全BYOD企業(yè)網(wǎng)絡(luò)安全

2009-12-16 10:23:04

家庭無(wú)線路由設(shè)置

2020-11-02 11:56:57

鴻蒙 WiFi操作

2023-04-07 09:28:04

Hi3861無(wú)線通信

2015-03-02 14:09:11

CrossApp更新

2010-09-15 13:16:47

WiFi無(wú)線聯(lián)網(wǎng)技術(shù)

2011-09-14 14:37:09

2010-11-19 10:20:26

iOS 4.2iPhone OS 4iPhone 4.2

2009-05-19 10:24:55

2011-07-29 13:36:03

WIFI無(wú)線熱點(diǎn)

2010-03-30 10:43:58

wifi無(wú)線設(shè)備

2010-03-12 13:14:40

WiFi無(wú)線信號(hào)

2011-07-07 14:15:35

WIFI無(wú)線
點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)