iPhone被曝严重漏洞,一旦中招很麻烦

都说iOS是目前最稳定 , 最安全 , 最省心的手机操作系统 , 真的是这样吗?
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
这个果子暂时持“保留”的观点 。
首先是安全 , 对于果子我来说 , 只要不乱下载东西及乱跳弹窗 , 就算安全 , 反正iCloud我也不存资料 。 而稳定 , 自iOS11后 , iOS的稳定性就一直是个迷 , iOS11公认最差劲的iOS , iOS12又好起来 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
iOS13及目前的14 , 说不上太好 , 但也说不上很差 , 就是没有iOS10之前的版本用的舒服 。
至于省心 , 我想更多的原因归结于“卡 , 崩 , 死”三项!不用做任何优化及安装多余的App , 就能维持相对的流畅 , 这或许也是iOS足够省心的一个原因 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
不过现在国产手机厂商的各种“底层”魔改优化 , 省心这方面也不输iOS 。 反观iOS最近的几代版本一直被喷 。
有些漏洞及功能一直没有完善 。 比如iOS最近最新的“WiFi”Bug!
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
它能一直让你打不开WiFi , 甚至AirDrop!重启都没用的那种 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
不过也是 , AirDrop的传输条件就是需要WiFi , 现在WiFi罢工了 , AirDrop怎么可能正常工作 。 那么你们可能会好奇 , 为什么我们现在没有碰上这种情况呢?
原因很简单 , 既然是漏洞 , 是Bug 。 那么肯定需要特定的“触发条件” 。 而这个触发条件也非常简单:只需将WiFi路由器的SSID(WiFi名称)改为“%p%s%s%s%s%n”
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
随后连接就会发现iPhone会自动重启 , 重启过后WiFi就再也打不开了!AirDrop等凡是依靠WiFi类的功能 , 一样都处于自动关闭的阶段 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
就算把WiFi的名称再改为正常 , 重启等手段也一样无济于事 。
根据外网一位名叫CarlSchou的工程师描述:他第一次测试使用的是iOS14.4.2 , 随后他升级为最新的iOS14.6 , 不过这个问题一直没有得到苹果的修复跟解决 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
再经他在网上公布之后 , 也有许多网友冒险尝试 , 情况都基本一致 。 有的小伙伴不会说打不开 , 而是根本无法加入这个网络 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
苹果自家的Mac及安卓机型 , 则没有这个问题 。 看来是iOS专享啊!
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
那么问题来了!为什么iPhone的机型连接了 , 就会出现这样的问题呢?看到Schou推文的其他安全工程师认为:是iPhone对WiFi名称的解析出现问题导致了这个错误 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
也就是说iPhone会将未经过滤的“%”之类的WiFi名称传递给一些执行格式化字符串的内部库 。 而这会导致任意的内存写入和缓冲区溢出 , 从而破坏内存数据 。 说白了iPhone没有把“%p%s%s%s%s%n”理解成普通文字 , 而是当成了特殊字符串来处理 。 最终出于安全保护机制则禁止用户去使用WiFi网络 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
iPhone的“错误日志”也证明了这一点 。 不过果子想应该没有人会用这样的WiFi名称 , 所以大家也不必担心会变成这种情况 。 要是真的有的小伙伴不小心陷入这种情况 , 只需在设置——通用——还原中找到——还原网络设置 。
iPhone被曝严重漏洞,一旦中招很麻烦
文章图片
重新还原一遍网络设置就可以啦!而至于为什么上述的CarlSchou会用到这样的名字发现这样的问题 , 单纯是他工作的原因 。 还是不建议大家去连接甚至模仿这样的行为 , 要是在外面看到有“%”号的WiFi 。 也不要去连接 , 因为带有这个符号的WiFi往往可能不安全甚至会出现上述的情况 。 还是非常危险的 。
当然!其实这也不是iOS第一次因为“字符”问题引起死机 , 无响应 , 功能休眠等情况 。 此前由意大利国旗Emoji和一串信德文(南亚巴基斯坦信德人语言)组成的字符就成功将iOS直接弄崩溃 。