研究人员发现某些网络名称可以禁用iPhone上的Wi-Fi

国内资讯
2021
07/23
17:40
分享
评论

一位安全研究人员发现,名称中带有百分比符号 (%) 的某些 Wi-Fi 网络可以禁用 iPhone 和其他 iOS 设备上的 Wi-Fi。Carl Schou发推文称,如果 iPhone 进入名为 %secretclub%power 的网络范围内,该设备将无法使用 Wi-Fi 或任何相关功能,即使重置网络设置后,该漏洞可能会继续呈现 Wi-Fi -Fi 在设备上无法使用。

几个星期前,休乌他不以营利为目的团体,秘密俱乐部,其逆向工程软件为研究目的,发现,如果iPhone连接到具有SSID名称%P%s%S%s%S网络%n 它会导致 iOS 网络堆栈中的错误,从而禁用其 Wi-Fi,并且 AirDrop 等系统网络功能将无法使用。

8caed1defff0958032b9788c9f5cb97f.png

9to5 Mac为这个奇怪的错误提供了一个可能的解释:

'%[character]' 语法通常在编程语言中用于将变量格式化为输出字符串。在 C 中,'%n' 说明符意味着将写入格式字符串的字符数保存到传递给字符串格式函数的变量中。Wi-Fi 子系统可能会将未经过滤的 Wi-Fi 网络名称 (SSID) 传递给一些正在执行字符串格式化的内部库,这反过来会导致任意内存写入和缓冲区溢出。这将导致内存损坏,iOS 看门狗将终止该进程,从而有效地为用户禁用 Wi-Fi。

我们已经联系 Apple,看看它是否正在修复,如果我们收到他们的回复,我们会更新。但正如9to5 Mac指出的那样,通过不连接名称中带有百分比符号的 Wi-Fi 网络,可以避免该错误。

THE END
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表网站名称的观点和立场。

相关热点

信仰邀约!ROG携手《燕云十六声》与玩家共同书写武侠传奇ROG携手开放世界武侠大作《燕云十六声》发布“英雄帖”,邀请各路“玩家英雄”一同行天下,战燕云!双方联动...
韩国麻省理工学院的工程师和研究人员开发了一种防汗“电子皮肤”——一种舒适的、嵌入传感器的粘性贴片,即使佩戴者出汗也不会出现故障或剥落,它可以监测一个人的健...
芝加哥大学的研究人员发现网络之间的竞争会降低性能。如果当您尝试在智能手机上快速发送电子邮件时服务变慢,您可以滚动浏览网络选项并发现有多少 Wi-Fi 网络。...
Arvato CRM Solutions 已获得一份为期五年的合同,为教育部的执行机构教育和技能资助机构 (ESFA) 提供数字优先的客户体验中心。 该协议具有两年延期选项,...
考文垂大学 与 能源管理和自动化数字化转型的领导者施耐德电气和 工作场所管理系统专家Planon 合作,以升级其工程和计算大楼。这项工作将有助于...
从泰国进口和价格低廉的食糖在一段时间进入越南市场已正式被征收反倾销和反补贴税。这一举动被视为国内制糖企业和蔗农恢复生产,促进生产发展的好动力。但这只是...
已经分离出一组负责识别面部细胞的新的研究可能有一天会到临床的进步帮助那些谁患有面容失认症 - 否则将面临失明。这项发表在《科学》杂志上的研究描...
在新的预算周期前夕,俄罗斯经济发展部修订了到 2024 年该国社会和经济发展前景的多项指标。在起草新的三年预算时使用 4 月份提供的最新预测将导致紧缩预算政策...
亿万富翁投资者比尔·阿克曼 (Bill Ackman) 的空白支票公司Pershing Square Tontine Holdings周一表示,已放弃收购维旺迪旗舰环球音乐集团10% 的股份。阿克曼的 S...
伦敦——英国金融科技公司 Revolut 周四表示,它已在由软银和 Tiger Global领投的新一轮融资中筹集了 8 亿美元。通过应用程序提供银行和交易服务的 Revolut 现在价...
首先,可持续投资植根于我们的投资信念,因此是我们客户的回报来源。我们相信,非常强大的力量正在推动我们的整个经济模式朝着根本性转变。这种转变是由于经济参...
Magic 是一家总部位于旧金山的初创公司,致力于开发“即插即用”无密码身份验证技术,已在 A 轮融资中筹集了 2700 万美元。该轮由Northzone牵头,Tiger Global、Vo...

相关推荐