iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi

几周前,安全研究员 Carl Schou 发现了一个奇怪的 iPhone 漏洞,该漏洞可以通过连接到 SSID 为“%p%s%s%s%s%n”的网络来禁用设备的 Wi-Fi。 可以肯定地说,错误地执行此操作的可能性非常低,并且作为对古老的格式字符串错误的罕见现代发现更有趣。

但是现在 Schou 发现了一个相关的零日漏洞,如果您这样做,它可能更容易成为受害者,并且更难修复。

2021 年 iPhone 与 Android 的最佳 iPhone 应用程序:哪个更适合您?加: iPhone 13 终于可以实现反向无线充电了

“您可以通过托管名为 %secretclub%power 的公共 WiFi 来永久禁用任何 iOS 设备的 WiFI,”Schou 发推文. “重置网络设置不能保证恢复功能。”

查看更多

目前尚不清楚该错误是否需要您连接到所述恶作剧网络,或者只是让 iPhone 对其进行扫描。 如果是后者,那意味着任何人都可以在繁忙的地方设置一个带有iPhone破名的热点,享受大屠杀。

Schou 最初不知道如何修理他的设备, 发推特 重置网络和强制重启 iPhone 没有任何作用。 八小时后,他的 iPhone 又可以工作了,但使用的方法可能超出了大多数用户的能力范围。 “要恢复 WiFi 功能,您必须手动编辑 iPhone 备份并从已知网络 .plist 中删除恶意条目,”他说 发推文.

Schou 联系了 Apple 的设备安全团队,提醒他们注意这个错误,你可以想象会非常紧急地发布修复程序——希望在漏洞被恶意利用之前。

然而,有一些好消息。 这可能并不像看起来那么糟糕,实际上可能是两个错误结合的结果。 Schou 转发了一条 @wr3nchsr 的线程,这表明只有在手机接触到两个恶意 SSID 时才需要硬重置/备份编辑选项。

查看更多

如果是这种情况,那么 troll 将很难恶意使用此漏洞,因为只有当您是一名积极寻找麻烦的安全研究人员时,才有可能遇到这种情况。 尽管如此,我们希望 Apple 能够很快解决这个问题,因为之前的错误似乎根本不会影响 Android 设备。

更多的: 最好的 Mac 防病毒软件今天最好的 Apple iPhone 12 优惠计划已解锁获得 100 美元的预付万事达卡虚拟帐户 + 免费的 Nimble 快速充电套件,当您切换到 Visible 时可以进行端口输入和激活没有合约苹果 iPhone 12(分期付款 64GB)苹果 iPhone 12(分期付款 64GB)自由 预先68 美元/月无限 分钟无限文本无限数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)没有合约无限 分钟无限文本无限数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)at 自由 预先68 美元/月薄荷手机美国没有合约苹果 iPhone 12 (64GB)苹果 iPhone 12 (64GB)$829 预先25 美元/月无限 分钟无限文本15GB数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 3呼叫:呼叫 MX 和 CA 包括文本:消息发送到 MX 和 CA 包括数据:(速度减慢到 128kbps)薄荷手机美国没有合约无限 分钟无限文本15GB数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 3呼叫:呼叫 MX 和 CA 包括文本:消息发送到 MX 和 CA 包括数据:(速度减慢到 128kbps)在 薄荷手机$829 预先25 美元/月薄荷手机当您切换到 Visible 时,获得 100 美元的预付万事达卡虚拟帐户 + 免费的 Nimble 快速充电套件,可移植和激活没有合约苹果 iPhone 12(分期付款 128GB)苹果 iPhone 12(分期付款 128GB)自由 预先70 美元/月无限 分钟无限文本无限数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)没有合约无限 分钟无限文本无限数据iPhone 警告:此网络名称可能会禁用您手机上的 Wi-Fi 1数据:(下载速度5-12 Mbps,上传速度2-5 Mbps)at 自由 预先70 美元/月我们每天检查超过 2.5 亿件产品以获得最优惠的价格