<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    一個iPhone的WiFi零點擊漏洞,再曝遠程入侵威脅

    VSole2021-07-20 15:59:02

    7月19日,最新研究發現,Wi-Fi網絡名稱漏洞可完全禁用iPhone網絡功能,且可實施遠程代碼執行,但今年早些時候蘋果公司已經悄悄修復。

    這個拒絕服務漏洞在上個月曝光,在iOS處理與SSID輸入相關的字符串格式中被發現。這會導致任何連接到名稱中帶有百分號(如”%p%s%s%s%n”)的無線接入點的最新版本iPhone出現崩潰現象。

    安全研究員Carl Schou發現了這個問題,他發現手機的Wi-Fi功能在加入一個名稱為”%p%s%s%s%s%n “的不尋常的Wi-Fi網絡后被永久禁用,即使在重啟手機或改變網絡名稱(即服務集標識符或SSID)后也是如此。

    這個漏洞可能會產生嚴重的影響,因為不良分子可以利用該漏洞,植入欺詐性的Wi-Fi熱點名稱,以破壞設備的無線網絡功能。

    盡管這個問題可以通過重置網絡設置(設置>通用>重置>重置網絡設置)來修復,但蘋果預計也會在其iOS 14.7更新中發布漏洞補丁,該更新目前已提供給開發者和公共測試者。

    來自移動安全自動化公司ZecOps的研究人員發現,在可能產生深遠影響的情況下,通過將字符串模式”%@”附加到Wi-Fi熱點的名稱上,利用同一漏洞在目標設備上將實現遠程代碼執行(RCE)。

    ZecOps將這一攻擊命名為”WiFiDemon”,這也是一個零點擊漏洞。雖然需要啟用自動加入Wi-Fi網絡的設置(默認情況下是這樣),但是攻擊者通過該漏洞無需和任何用戶交互即可感染設備。

    研究人員指出:”只要Wi-Fi被打開,這個漏洞就可以被觸發。如果用戶連接到一個現有的Wi-Fi網絡,攻擊者可以發起另一個攻擊以斷開或取消設備的連接,然后發起這個零點擊攻擊。”

    該研究公司補充道:”這個零點擊漏洞影響危害很大。如果惡意接入點有密碼保護,而用戶從未加入過Wi-Fi,那么任何東西都不會被保存到磁盤上。關閉惡意接入點后,用戶的Wi-Fi功能將正常。用戶幾乎不可能注意到他們是否受到了攻擊”。

    蘋果在2021年1月 “悄悄地”修補了這個問題,作為iOS 14.4更新的一部分。研究發現,該漏洞波及范圍從iOS 14.0到iOS 14.3之間的所有iOS版本,都容易遭受黑客攻擊,且該漏洞并沒有CVE標識符的編號。

    雖然是低風險漏洞,但是因為該漏洞的可利用性,還是強烈建議iPhone和iPad用戶將其設備更新到最新的iOS版本,以避免遭遇與該漏洞相關的風險。

    iphonewi-fi
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    最近發現的 iPhone Wi-Fi 漏洞可能會導致 WiFi 連接崩潰,攻擊者可以利用該漏洞實現遠程代碼執行。
    Google Project Zero的安全研究人員Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的設備上發現了一個安全漏洞(CVE-2017-11120),并且易于利用。
    這篇記錄的是我在執行“獲取所有連接過的Wi-Fi密碼”命令時發現的一個問題,搜了半天沒找到解決方法,雖然有其他可替代工具,但還是想自己研究下。
    iPhone 中的一個新漏洞可以通過禁用它來永久破壞用戶的 WiFi,這個問題可能是通過簡單地連接到一個流氓熱點來觸發的。一旦 iPhone 與流氓熱點建立了 WiFi 連接,它就無法再與 Wi-Fi 設備建立連接,即使它重新啟動或 WiFi 熱點被重命名。恢復 Wi-Fi 功能的唯一方法是重置受影響 iPhone 的網絡設置。獨立安全研究人員推測該漏洞可能是由 Wi-Fi 設置中的解析問題引起的。
    Beniamini表示,Broadcom固件代碼中的堆棧緩沖區溢出問題可能會導致遠程代碼執行漏洞,允許智能手機WiFi范圍內的攻擊者在設備上發送和執行代碼。Google Project Zero團隊于去年12月向Broadcom報告了這一問題。蘋果和谷歌都通過周一發布的安全更新解決了該漏洞,谷歌通過其Android 2017年4月安全公告發布了更新,蘋果發布了iOS 10.3.1更新。
    蘋果也沒有提供有關該漏洞的任何技術細節,但敦促蘋果iPhone、iPad和iPod Touch用戶盡快更新設備。在iOS 10.3.1附帶的安全說明中,蘋果將該問題描述為堆棧緩沖區溢出漏洞,該公司通過改進輸入驗證解決了該漏洞。該漏洞允許攻擊者在范圍內在手機的Wi-Fi芯片上執行惡意代碼。
    7月19日,最新研究發現,Wi-Fi網絡名稱漏洞可完全禁用iPhone網絡功能,且可實施遠程代碼執行,但今年早些時候蘋果公司已經悄悄修復。
    在拉斯維加斯召開的 DEFCON 大會上,MG 展示了全新的 O.MG Elite 工具。MG 推出的最新破解工具在外觀上看起來就像是一根 Lightning 充電線纜,但它可以破解各種設備,注入命令、記錄鍵盤敲擊等等。
    Def Con 黑客大會近日在拉斯維加斯舉行,一位名叫 Jae Bochs 的黑客通過一套僅價值 70 美元的設備成功 " 騙 " 到了許多人的 iPhone 密碼。這套設備利用了 iPhone 藍牙功能的一個漏洞。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类