%secretclub%power:專家發現又一能禁用iPhone無線連接的SSID
在處理Wi-Fi熱點名稱上,iOS系統中存在的漏洞要比之前預想的更加嚴重。iPhone在發現畸形的SSID無線網絡之後就會完全禁用iPhone的Wi-Fi接入,需要重置出廠才能修復這個問題。
今年6月,網絡安全專家Carl Schou發現,只要iPhone用戶連接SSID名為“%p%s%s%s%n”的無線熱點,iOS設備就會禁用Wi-Fi連接。雖然這個問題可以通過重置iOS系統內的網絡設置來解決,不過Schou發現了一個後續問題,在設備發現SSID為“%secretclub%power”的熱點之後,iOS設備就會禁用Wi-Fi連接,而且即便重置可能也無法解決。
Schou稱,用於測試的iPhone在反復重置網絡設置和強制重啟iPhone後仍然沒有Wi-Fi。該研究人員還就此事聯繫了蘋果的設備安全團隊,但尚未收到任何回复。
最初的錯誤被認為是輸入解析的問題,百分比符號可能被iOS 誤解為字符串格式的指定符,即符號後面的字符可能被認為是一個變量或命令,而不是純文本。雖然新的SSID確實是在開玩笑地宣傳Schou 參與的一個技術探索小組Secret Club,但使用百分比符號後的字符S 和P 很可能是熱點名稱錯誤的問題所在。對該問題的分析證實了其背後是一個格式化字符串的漏洞,儘管它對於一個壞的行為者來說似乎不是一個高度可利用的漏洞。