7 月 5 日消息 上個(gè)月底,安全人員 @Carl Schou 發(fā)現(xiàn)了一個(gè)蘋果 iPhone 的奇特 Bug,連接特定 SSID“% p% s% s% s% s% n”的 WiFi 后會(huì)使手機(jī)無線連接功能作廢,需要在設(shè)置中重置網(wǎng)絡(luò)才能恢復(fù)。
現(xiàn)在他又發(fā)現(xiàn)了一個(gè)更嚴(yán)重的漏洞。
IT之家了解到,如果你的 iPhone 連接了名為“% SecretClub% power”的 Wi-Fi,那么這部 iPhone 之后可能無法再正常使用 Wi-Fi 功能,甚至你就算恢復(fù)網(wǎng)絡(luò)設(shè)置也不一定能解決,只能徹底抹除手機(jī)所有數(shù)據(jù)。
這一 bug 最初被認(rèn)為是 iOS 輸入解析的問題,其中百分比符號可能被 iOS 誤解為字符串格式說明符,即符號后面的字符可能被視為變量或命令而非純文本,因此會(huì)導(dǎo)致 iPhone Wi-Fi 功能出錯(cuò)。
新的 SSID bug 表明,字符 S 和 P 之后使用百分比符號極有可能是該 bug 的問題所在之處。對該 bug 的分析確認(rèn)其本質(zhì)是利用了底層 iOS 網(wǎng)絡(luò)堆棧中某處字符串格式編碼錯(cuò)誤導(dǎo)致的,盡管它不一定會(huì)被惡意利用。
不過,Carl Schou 并未具體說明觸發(fā)此 bug 的 iOS 版本和 iPhone 設(shè)備,目前受影響的設(shè)備具體情況還不得而知。
關(guān)鍵詞: 蘋果 iPhone手機(jī)