侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

iPhone出現(xiàn)Wi-Fi漏洞:中招只能重置手機(jī)

2021-07-07 09:25
雷科技
關(guān)注

7月6日消息,安全人員@Carl Schou 發(fā)現(xiàn)了iPhone一個(gè)奇特的安全漏洞,用戶若連接了名為“%SecretClub%power”的Wi-Fi,就會(huì)導(dǎo)致無法再正常使用Wi-Fi功能,恢復(fù)網(wǎng)絡(luò)設(shè)置也不一定能解決,最終只能恢復(fù)出廠設(shè)置。

5b760d96-b948-4893-9ddc-745ba7865c28.png

這一漏洞被認(rèn)為是iOS解析的問題,“%”或被iOS認(rèn)為是字符串格式說明符,“%”后的字符或被認(rèn)為是命令,因此導(dǎo)致iPhone的Wi-Fi功能出錯(cuò)。出現(xiàn)這種情況之后,可能會(huì)有人故意將Wi-Fi設(shè)置為該名稱,讀者朋友要多多注意這一點(diǎn)。

另外,@Carl Schou 上個(gè)月底也發(fā)現(xiàn)了與SSID有關(guān)的一個(gè)bug,用戶在連接SSID為“% p% s% s% s% s% n”的 Wi-Fi 后會(huì)導(dǎo)致該功能作廢,用戶需要重置網(wǎng)絡(luò)才能恢復(fù)。但如果用戶沒搞清楚是什么原因,不懂得重置網(wǎng)絡(luò)的話,這就是一個(gè)很煩心的問題。

這也警惕用戶不要隨意連接公共Wi-Fi,更不要在連接公共Wi-Fi時(shí)使用網(wǎng)銀等操作,有心之人會(huì)通過公共Wi-Fi來獲取連接者的各項(xiàng)隱私。谷歌和蘋果此前都出過一個(gè)VPN功能來規(guī)避使用公共Wi-Fi所產(chǎn)生的部分問題,但這也不能完全規(guī)避,小雷建議用戶外出時(shí)盡量使用數(shù)據(jù)流量進(jìn)行上網(wǎng)。

蘋果也為系統(tǒng)安全做了不少努力。今年4月份,蘋果就給予一名黑客75000美元獎(jiǎng)勵(lì),因?yàn)槠浒l(fā)現(xiàn)了蘋果系統(tǒng)中多個(gè)零日漏洞,其中一些漏洞可用于劫持MacBook和iPhone上的相機(jī),相機(jī)一旦受到劫持,這將造成大量的用戶隱私泄露。在這個(gè)漏洞報(bào)告的幾周之后,蘋果就推送了修復(fù)補(bǔ)丁,修復(fù)速度相對(duì)及時(shí)。

2019年12月,蘋果向所有安全開發(fā)人員開放了漏洞賞金計(jì)劃。在此之前,蘋果的漏洞賞金計(jì)劃是邀請(qǐng)制的,而且僅限于iOS,2019年12月之后,漏洞賞金的上限也從20萬美元提升到了100萬美元。小雷也希望其他廠商能跟進(jìn)這一舉措,共同為用戶創(chuàng)造一個(gè)安心的使用環(huán)境。

來源:雷科技

聲明: 本文系OFweek根據(jù)授權(quán)轉(zhuǎn)載自其它媒體或授權(quán)刊載,目的在于信息傳遞,并不代表本站贊同其觀點(diǎn)和對(duì)其真實(shí)性負(fù)責(zé),如有新聞稿件和圖片作品的內(nèi)容、版權(quán)以及其它問題的,請(qǐng)聯(lián)系我們。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

安防 獵頭職位 更多
文章糾錯(cuò)
x
*文字標(biāo)題:
*糾錯(cuò)內(nèi)容:
聯(lián)系郵箱:
*驗(yàn) 證 碼:

粵公網(wǎng)安備 44030502002758號(hào)