iPhone必崩潰bug曝光!這個Wi-Fi千萬不要連接!
iPhone又出現(xiàn)漏洞了,這個漏洞能讓你手機(jī)一連WiFi就崩潰。
如果有人把WiFi名稱(SSID)設(shè)置成一串特殊字符,那么你要小心了,因?yàn)槟阋坏﹪L試去連接這個WiFi,你的iPhone就會“中招”。
就像下面這樣,從此你的iPhone再也連不上WiFi了,即使手動打開也會自動關(guān)閉:
而且就算重啟iPhone也不管用,必須還原手機(jī)的網(wǎng)絡(luò)設(shè)置才能讓W(xué)iFi功能恢復(fù)正常。
僅iPhone受影響
發(fā)現(xiàn)這一漏洞的是一位叫做Carl Schou的安全工程師,他把自己家的WiFi設(shè)置成了以下名稱:%p%s%s%s%s%n
(溫馨提示:千萬不要自己手賤嘗試,也不要去危害其他iPhone用戶。)
之后他就發(fā)現(xiàn)iPhone的WiFi功能徹底崩潰了。
每次他嘗試再次開啟WiFi時,系統(tǒng)都會迅速關(guān)閉,即便他重新啟動設(shè)備,或把家里的WiFi改成一個正常的名稱也不行。
Carl首先是在他iOS版本14.4.2的iPhone XS上測試發(fā)現(xiàn)的,之后他又在最新的14.6系統(tǒng)上進(jìn)行了同樣的測試,漏洞依舊存在。
Carl首先在Twitter上反饋了這一問題,其他多位網(wǎng)友看到他的描述后也復(fù)現(xiàn)了該漏洞。
而且據(jù)這位網(wǎng)友反饋,問題不僅是WiFi不能用,連AirDrop也打不開了。
當(dāng)然,這個問題也不是完全不能修復(fù),具體的修復(fù)方法我們后面再提。
如果你是Android用戶,則完全不必?fù)?dān)心,因?yàn)橛腥藝L試用Android手機(jī)連接同樣名稱的WiFi,問題沒有出現(xiàn)。
另外,量子位親測,該WiFi名稱對Mac無影響。看來這個漏洞應(yīng)該是iPhone獨(dú)有的。
雖然WiFi也不是不能靠重置解決,但一些網(wǎng)友認(rèn)為,這個“可怕的”漏洞應(yīng)該引起高度的重視。
因?yàn)橄襁@樣的漏洞可能會被黑客利用,比如在公共場合設(shè)置在流氓WiFi,就可以讓附近所有iPhone崩潰。
而且這很可能是一個特權(quán)提升漏洞,會導(dǎo)致溢出錯誤,從而破壞了plist。(plist是蘋果用來儲存用戶設(shè)置的文件)。
一串字符為何讓iPhone崩潰
看到Schou推文的其他安全工程師認(rèn)為,是iPhone對WiFi名稱的解析問題導(dǎo)致了這個錯誤。
問題就處在名稱里的“%”符號上。
如果你學(xué)會C、C++語言,那么應(yīng)該對這個符號有所了解:%叫做“格式化字符串”(format string),用來處理特殊的變量名或命令。
比如“%3d”就是將變量以3位整型數(shù)方式輸出。
再回到“%p%s%s%s%s%n”這串特殊字符,%p代表輸出指針,%s代表輸出字符串,%n的含義稍微復(fù)雜一些,代表輸出%n之前的字符長度。
比如下面這串代碼:
printf(“geeks for %ngeeks”, &c);輸出結(jié)果并不顯示%n,只是
geeks for geeks但是這行代碼會將%n之前的字符數(shù)統(tǒng)計(jì)下來,存放在變量c中。
如果我們再加一句printf(“%d”, c);就會發(fā)現(xiàn)輸出結(jié)果為10。(格也算一個字符)
iPhone會將未經(jīng)過濾的Wi-Fi名稱(SSID)傳遞給一些執(zhí)行格式化字符串的內(nèi)部庫,這會導(dǎo)致任意的內(nèi)存寫入和緩沖區(qū)溢出,從而破壞內(nèi)存數(shù)據(jù)。而iOS看門狗會終止該進(jìn)程,導(dǎo)致Wi-Fi禁用。
所以iPhone沒有把“%p%s%s%s%s%n”理解成普通文字,而是當(dāng)成了特殊字符串來處理。iPhone的錯誤日志也記錄下了這一事件。
至于為何要把WiFi改成這個奇怪的名字,Carl說,他的所有設(shè)備都以格式化字符串命名,以此來發(fā)現(xiàn)那些有問題的設(shè)備。
其實(shí),這也不是iPhone第一次遭遇特殊字符串的攻擊。
之前最出名的莫過于2018年的“死亡短信”,只要給iPhone發(fā)送一段有特殊泰盧固語字符的短信,用戶就再也無法打開短信App,因?yàn)橹灰稽c(diǎn)擊,iPhone就會自動重啟。
iPhone微信也會受到此類攻擊的影響。
之后iPhone在iOS 11.3修復(fù)了此漏洞,但類似的字符串攻擊方式頻頻出現(xiàn),幾乎每隔一段時間就會出現(xiàn),防不勝防。
解決方法
這個bug盡管用重啟iPhone的方式不能,但也不至于讓你的手機(jī)徹底壞掉,解決方法并不復(fù)雜:
打開iPhone上的“設(shè)置”,選擇“通用”
進(jìn)入最下方的“還原”選項(xiàng)
選擇“還原網(wǎng)絡(luò)設(shè)置”,輸入你的手機(jī)密碼
等網(wǎng)絡(luò)還原完成后,你的iPhone就會恢復(fù)正常。不用擔(dān)心手機(jī)資料丟失,此操作只會讓iPhone“忘記”之前保存的WiFi密碼,其他不受影響。
如果你今后看到WiFi名稱里有“%”號一定要多加小心了,它可能是惡作劇,也可能是黑客的陰謀。
希望蘋果能在下次iOS更新中修復(fù)這個漏洞吧。
標(biāo)簽: iPhone崩潰bug Wi-Fi功能 手機(jī)資料 安全漏洞
2022-01-12 16:50:28
2022-01-12 14:16:53
2022-01-12 09:59:21
2022-01-12 08:30:09
2022-01-12 08:28:09
2022-01-12 08:26:11
2022-01-12 08:24:25
2022-01-12 08:22:56
2022-01-12 08:21:28
2022-01-12 08:19:22
2022-01-12 08:15:03
2022-01-12 08:13:37
2022-01-12 08:12:23
2022-01-11 16:27:40
2022-01-11 12:02:31 熱門文章
- 1消息稱Win11調(diào)整硬件安裝需求之后可運(yùn)行5.25寸軟盤
- 2蘋果iPad mini 6屏幕刷新率只有60Hz屏幕或不能滿足游戲需求
- 3三星永久關(guān)閉Tizen應(yīng)用商店:目前相關(guān)手機(jī)用戶已經(jīng)無法訪問
- 4三星Galaxy S22 Ultra手寫筆延遲突破2.8毫秒!成品預(yù)計(jì)今年2月推出
- 5Win11照片應(yīng)用迎來更新:重新優(yōu)化調(diào)整圖片編輯功能
- 6Chrome 97正式版預(yù)計(jì)年內(nèi)2月1日轉(zhuǎn)正 修復(fù)數(shù)十個安全BUG
- 7消息稱iPhone 14 Pro前置攝像頭將采用藥丸屏設(shè)計(jì) FaceID轉(zhuǎn)移到顯示屏下
- 8對不起,我恐怕不能這么做?用戶發(fā)現(xiàn)蘋果Siri無法為Apple Music歌曲評分
- 9微信視頻號直播推出扶持不少于10萬個優(yōu)質(zhì)商家激勵計(jì)劃 引導(dǎo)私域用戶直播
- 10微信支持?jǐn)?shù)字人民幣支付:將新增“使用數(shù)字人民幣付款”選項(xiàng)
熱點(diǎn)專題
-
絕版旗艦堅(jiān)果R2獲更新:TNT連...1月7日消息,堅(jiān)果R2用戶在百度貼吧反映,堅(jiān)果R2手機(jī)獲得了SmartisanOS更新,版本號為8 5 1,新版系統(tǒng)... -
iPhone 13 Pro需求產(chǎn)能供不...富士康鄭州工廠又在招工了,iPhone的產(chǎn)能缺口看來很大。據(jù)悉,iPhone 13 Pro需求旺盛,最大組裝廠富士... -
百度投資生物醫(yī)藥公司瑞順生...企查查APP顯示,1月4日,廣東瑞順生物技術(shù)有限公司發(fā)生工商變更,新增百度關(guān)聯(lián)公司三亞百川致新私募股權(quán)... -
盜版軟件Popcorn Time宣布關(guān)...1月5日 消息:盜版軟件Popcorn Time宣布關(guān)閉了。這個通過盜版BitTorrent資源向用戶傳遞電影內(nèi)容,并承... -
快手12月份打擊私單交易等詐...1月5日消息,日前,快手發(fā)布了最新一期關(guān)于嚴(yán)厲打擊詐騙類帳號的公告,該平臺 12 月份共處罰詐騙類帳... -
再也不怕磁盤占用高了!微軟W...微軟的Office辦公軟件是每個打工人幾乎都離不開的,它實(shí)際上是包括Word、Excel、PPT等多種軟件在內(nèi)的全... -
黑莓BlackBerry OS停止運(yùn)行...1月4日,黑莓打造的BlackBerry OS停服。官方稱,黑莓不再提供適用于BlackBerry7 1OS及更早版本、Black... -
Intel預(yù)熱12代雞血版i9-12900...今天晚上,Intel將會發(fā)布12代酷睿桌面版非K系列、移動版,應(yīng)該會有博銳商務(wù)版,以及一個特殊型號:i9-12... -
曝5G版iPhone SE將于上半年...除了挖孔屏iPhone 14、M2處理器MacBook Air、40核CPU+128核GPU的Mac Pro等產(chǎn)品,蘋果名記Mark Gurma... -
曝iPhone 14有望取消劉海設(shè)...對于iPhone 14來說,按照蘋果一貫的更新節(jié)奏看,這一代新機(jī)的外形要發(fā)生變化了,而去掉劉海,改用打孔...
Copy 2006-2020 財(cái)訊中國 版權(quán)所有<豫ICP備17019456號-9
聯(lián)系網(wǎng)站:52 78 229 @qq.com
營業(yè)執(zhí)照公示信息
聲明:本站所有文章、數(shù)據(jù)僅供參考,使用前務(wù)請仔細(xì)閱讀法律聲明,風(fēng)險自負(fù)。

相關(guān)新聞