• Выпущена идеальная кровать для геймеров (2 фото)

    Японская компания Bauhutte выпустила вторую версию своей кровати для геймеров. Конструкция стала заметно сложнее, чтобы предоставить любителю видеоигр максимальный комфорт в течение всего дня.
    Читать дальше
  • Microsoft анонсировала большую переработку Windows 11 (4 фото)

    Microsoft наконец-то признала, что с Windows 11 пора что-то делать. Компания опубликовала масштабный план изменений, в котором пообещала капитальную переработку операционной системы — от интерфейса до обновлений и производительности.
    Читать дальше
  • В космос запущена первая партия спутников «Рассвет»

    23 марта 2026 года российская аэрокосмическая компания «Бюро 1440», входящая в «ИКС Холдинг», успешно осуществила первый пакетный запуск 16 спутников связи низкоорбитальной группировки «Рассвет». Запуск был произведён с помощью ракеты-носителя «Союз-2.1б» в 20:24 мск. Аппараты были выведены на опорную орбиту, успешно отделились от носи...
    Читать дальше
  • Миллионы iPhone под угрозой взлома: кто-то выложил на GitHub опасный эксплойт для старых iOS и iPadOS

    На платформе GitHub обнаружен исходный код эксплойта DarkSword, который предназначен для атак на устаревшие версии операционных систем iOS и iPadOS. Ранее информацию об этой уязвимости обнародовали компании iVerify, Lookout и подразделение Google, занимающееся анализом и отслеживанием киберугроз (GTIG).
    Читать дальше
  • Чиновников обяжут пользоваться мессенджером Max

    Согласно новому пакету антимошеннических поправок в законодательство, который 10 февраля был принят Госдумой в первом чтении, чиновников обяжут использовать в рабочих целях только мессенджер Mах, сообщил Forbes. Принудительный перевод чиновников на национальный месседжер входит во второй пакет поправок в закон о создании госинформсисте...
    Читать дальше

Очередная уязвимость iOS способна навсегда отключить функции Wi-Fi на iPhone

7 июля 2021 | Просмотров: 9 115 | Новости IT / Apple

Необычная ошибка в iOS, выявленная специалистом по компьютерной безопасности Карлом Шу, не стала последней в сети неприятностей для владельцев iPhone, использующих для беспроводной связи технологию Wi-Fi. Спустя всего пару недель после выявления блокировки функции Wi-Fi при подключении к точке доступа SSID с именем %p%s%s%s%s%n, эксперт обнаружил очередную уязвимость. Прежняя проблема решалась путем сброса настроек сети, но ликвидировать последствия новой уязвимости оказалось гораздо сложнее.

Теперь Карл Шу выявил проблемы с подключением к точке доступа Wi-Fi (SSID) с именем %secretclub%power. Уязвимость проявляется не только при попытке подключения к такой точке доступа, но даже только при обнаружении устройством доступной сети с таким именем. При этом решить проблему при помощи простого сброса настроек сети уже не получится, и модуль Wi-Fi в iPhone останется неработоспособным.


Решением проблемы с точкой доступа Wi-Fi (SSID) с именем %secretclub%power может стать полный сброс настроек iPhone к заводским. Такой трудоемкий процесс помимо затрат времени может привести также к утрате данных на смартфоне, для которых не было выполнено резервное копирование. Правда эксперт приводит еще один способ устранения уязвимости, который заключается в ручном редактировании резервной копии iPhone с удалением вредоносной записи из известных сетей .plist. Однако такой метод требует определенных знаний и квалификации пользователя.


В обоих обнаруженных экспертом уязвимостях используются проблемы синтаксического анализа поступающих данных, приводящие к тому, что iOS ошибочно определяет символ, идущий за знаком «%», как спецификатор формата. В результате система становится уязвимой для серьезных атак. Если для устранения уязвимости с точкой Wi-Fi доступа %p%s%s%s%s%n требуется просто отказ от подключения к сети, в начале названия которой указан символ «%», то для второй уязвимости ситуация становится гораздо сложнее. Проблемы возникают даже тогда, когда владелец iPhone, просто перемещаясь по городу, может оказаться в зоне доступа сети с таким названием. В результате появление имени %secretclub%power среди доступных Wi-Fi сетей приведет к отключению работы Wi-Fi модуля. В настоящее время неизвестно, будет ли устранена очередная уязвимость в следующем обновлении iOS.

Источник: phonearena

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.