博客
关于我
强烈建议你试试无所不能的chatGPT,快点击我
iOS 操作系统被曝无线网络命名bug 导致 iPhone无法连接无线网络
阅读量:4113 次
发布时间:2019-05-25

本文共 729 字,大约阅读时间需要 2 分钟。

 聚焦源代码安全,网罗国内外最新资讯!

编译:奇安信代码卫士

安全研究员 Carl Schou 发现苹果 iOS 操作系统中存在无线网络命名 bug,可导致 iPhone 无法连接至 WiFi 网络。

Schou 发现,通过异常名称 “%p%s%s%s%s%n” 连接至 WiFi 网络时,手机的 WiFi 功能永久被禁,重启手机或更改网络名称(即服务设置标识符 SSID)也无济于事。

该 bug 可导致严重后果,因为恶意人员可利用该漏洞,植入名称相同的欺诈性 WiFi 热点,从而导致设备的无线网络功能崩溃。

有研究人员认为,造成该 bug 的原因在于,iOS 解析 SSID 输入方式中的字符串格式化 bug触发了进程中的拒绝服务。这名研究员认为该漏洞不可利用,因为要触发该 bug,必须连接到该 WiFi,而SSID对于受害者而言是可见的。WiFi 门户钓鱼页面可能是更有效的方式。

虽然该问题无法在安卓设备上复现,但受影响的 iPhone 需要重置 iOS 网络设置 (Settings > General > Reset > Reset Network Settings) 并证实该动作。

推荐阅读

原文链接

https://thehackernews.com/2021/06/beware-connecting-to-this-wireless.html

题图:Pixabay License

本文由奇安信编译,不代表奇安信观点。转载请注明“转自奇安信代码卫士 https://codesafe.qianxin.com”。

奇安信代码卫士 (codesafe)

国内首个专注于软件开发安全的

产品线。

    觉得不错,就点个 “在看” 或 "赞” 吧~

你可能感兴趣的文章
Mysql数据库的使用
查看>>
Mysql数据库的安装及管理
查看>>
启动及关闭 MySQL 服务器
查看>>
Mysql的增删改查
查看>>
Mysql数据库的条件语句like子句
查看>>
mysql的排序、分组、null的处理
查看>>
Mysql中的AUTO_INCREMENT
查看>>
mysql中重复数据的处理及sql注入
查看>>
几个比较好用的Androidstudio插件
查看>>
Android Binder机制浅析
查看>>
Android内核解读-应用的安装过程
查看>>
构造器的真正调用顺序
查看>>
Android开发能够帮你更好开发的19个开发工具
查看>>
Android开发编程规范
查看>>
image图像算法
查看>>
Android常用组件,太全了
查看>>
最流行的Android组件、工具、框架大全
查看>>
Java基础知识的回顾
查看>>
Android各版本之间的差异
查看>>
Android开发中最基础的清单文件中各种不同的标签什么意思有什么作用和androidz中常用的显示单位及单位的换算
查看>>