Previous slide
Next slide

iOS再现安全漏洞这是要闹哪样

还记得年初TFboys成员王源以身试法的“iPhone设置时间1970变砖”的bug吗?上月底苹果在更新iOS9.3正式版系统时称目前已修复这一bug,不过处理方法较为“简单粗暴”,如今据外媒报道,平安研讨员指出,他们发现了基于这一bug的“变种”,只需iOS设备衔接上了一个特定的Wi-Fi热点,设备就可能会变砖。  “iPhone设置时间1970变砖”即假如将手中的苹果挪动设备系统时间设置为1970年1月1日,那么由于UNIX64位CPU时间Bug,iPhone、iPad、iPod touch就会立即变成“砖头”一块,用户当下的处理方法只要等候数小时至电量耗尽或拆机使电池断电。在iOS9.3正式版发布时,苹果称处理了这一bug,但是认真看你就会发现,苹果的处理方法非常“鸡贼”,那就是在用户设置时间的时分,让用户基本无法选择到2001年1月1日以前的日期,从而绕开了“1970变砖”问题。  但是如今Krebson Security两位研讨人员再次发现了存在于iOS 9.3和之前版本系统中的破绽,允许iOS设备再现“1970变砖”问题。两位平安人员称,这一次需求应用到iOS的两个弱点来完成。一个是iOS设备会自动衔接到已知WiFi网络,关于已知网络的判别则是经过无线网络的SSID称号,也就是说假如有人将歹意无线网络的称号改为了一个你曾运用过的网络称号,那么这部iOS设备就会自动衔接到歹意WiFi网络上。  另一个弱点则是iOS设备会定期衔接到网络时间协议(NTP)效劳器,以校正系统时间和日期。而两位研讨人员要做的就是,创立一个虚假的attwifi无线网络热点,然后搭建一个NTP效劳器,这样就能够将iOS设备日期变成1970年1月1日,重启后即可招致设备变砖。据了该破绽曾经通知给苹果,且苹果曾经在iOS 9.3.1版本中停止了修复了,不过思索到还有不少人并没有停止系统晋级,这些手机仍存在随时变砖的可能性。

滚动至顶部