iPhone 新漏洞可能會永久破壞 Wi-Fi 連接
sugar2021-06-21 09:54:53
在 iPhone 中發現了一個新漏洞,可以通過禁用該漏洞來永久破壞用戶的 WiFi,只需連接到流氓熱點即可觸發該漏洞。
一旦 iPhone 與流氓熱點建立了 WiFi 連接,它就無法再與 Wi-Fi 設備建立連接,即使它重新啟動或 WiFi 熱點被重命名。
Schou 注意到這個問題是因為他在使用運行 iOS 14.4.2 的 iPhone 登錄名為 %p%s%s%s%s%n 的個人 WiFi 熱點后出現問題 ,但專家注意到該問題也影響了 iPhone XS,運行iOS 版本 14.4.2。
“本周,逆向工程師 Carl Schou在連接到名為:%p%s%s%s%s%n 的個人 WiFi 熱點時遇到了問題” 報告稱。“在連接到熱點時,他的 iPhone 的 WiFi 將被禁用,每次他嘗試再次啟用它時,它都會迅速關閉,即使他重新啟動設備或更改了熱點名稱。”
在真實的攻擊場景中,這種漏洞可能會產生嚴重影響,即威脅行為者在酒店大廳或車站等擁擠區域設置開放的惡意 WiFi 熱點。
恢復 Wi-Fi 功能的唯一方法是重置受影響 iPhone 的網絡設置。
專家確認,同樣的攻擊不適用于 Android 設備。
這個問題的根本原因是什么?獨立安全研究人員推測該漏洞可能是由 Wi-Fi 設置中的解析問題引起的。
Apple iOS 可能會將字%后面的字母誤解為字符串格式說明符,而不是將其視為特定熱點名稱的一部分。
如何在受影響的 iPhone 設備上恢復 Wi-Fi 連接?
恢復設備的唯一方法是通過以下簡單步驟重置您的 iOS 網絡設置:
- 轉到 iPhone 上的“設置”,選擇“ 常規”。
- 選擇 重置。
- 選擇“重置網絡設置”選項,設備將重新啟動,網絡設置將恢復為出廠默認設置。
sugar
暫無描述