技術(shù)
導(dǎo)讀:哪怕恢復(fù)網(wǎng)絡(luò)設(shè)置也不一定能解決問(wèn)題,只能徹底抹除手機(jī)所有數(shù)據(jù)才能徹底解決。
日前,安全研究員Carl Schou爆出iPhone連接特定SSID“%p%s%s%s%s%n”會(huì)導(dǎo)致無(wú)法使用Wi-Fi的漏洞后,他又發(fā)現(xiàn)了一個(gè)更嚴(yán)重的漏洞。
此漏洞具體表現(xiàn)為,如果iPhone連接了名為“%SecretClub%power”的Wi-Fi,那么這部iPhone無(wú)法正常使用Wi-Fi功能,哪怕恢復(fù)網(wǎng)絡(luò)設(shè)置也不一定能解決問(wèn)題,只能徹底抹除手機(jī)所有數(shù)據(jù)才能徹底解決。
不過(guò),Carl Schou并未具體說(shuō)明觸發(fā)此bug的iOS版本和iPhone設(shè)備,目前受影響的設(shè)備具體情況還不得而知。
看來(lái),這兩個(gè)Wi-Fi漏洞本質(zhì)應(yīng)該都是利用了底層iOS網(wǎng)絡(luò)堆棧中某處字符串格式編碼錯(cuò)誤導(dǎo)致的。