• Автомобильный аккумулятор CATL способен за 10 минут зарядиться на 600 км пути

    На проходящем в эти дни Пекинском автосалоне китайская компания CATL анонсировала первую в мире литий-железо-фосфатную аккумуляторную батарею Shenxing Plus. Она предназначена для использования в электрокарах и способна обеспечить запас хода до тысячи километров. Помимо повышенной плотности энергии, она ещё и поддерживает скоростную зарядк...
    Читать дальше
  • Японский аппарат SLIM вышел на связь и прислал фото с Луны

    Японский аппарат Smart Lander for Investigation Moon (SLIM) сумел пережить третью лунную ночь и после её завершения 23 апреля снова вышел на связь. Это достижение является примечательным, поскольку аппарат изначально не был рассчитан справляться с суровыми условиями во время лунной ночи, когда температура окружающего пространства опускает...
    Читать дальше
  • Google вновь отложила блокировку сторонних cookie в браузере Chrome

    В начале этого года Google объявила о введении блокировки сторонних файлов cookie для 1 % пользователей браузера Chrome, являющегося самым популярным интернет-обозревателем в мире. Однако с тех пор компания не сильно продвинулась в этом направлении и на этой неделе было объявлено, что блокировка файлов cookie для всех пользователей браузе...
    Читать дальше
  • Tesla начнёт применять роботов Optimus в конце года, а в продажу они поступят в следующем

    Электромобильный бизнес Tesla, вне всякого сомнения, был в центре внимания на квартальном отчётном мероприятии, но руководство компании нашло возможность напомнить о прогрессе в сфере разработки человекоподобных роботов Optimus. Начать их применение на собственных предприятиях планируется к концу текущего года, а в продажу они поступят в ...
    Читать дальше
  • МКС стала рассадником устойчивых к антибиотикам бактерий-мутантов

    Очевидно, что присутствие островка жизни на орбите в виде Международной космической станции создало там особые условия для эволюции бактерий, которых никогда не было на Земле. Микрогравитация и радиация заставляют бактерии мутировать непредсказуемым для учёных образом и можно только догадываться, к чему это приведёт. Предварительные иссле...
    Читать дальше

Очередная уязвимость iOS способна навсегда отключить функции Wi-Fi на iPhone

7 июля 2021 | Просмотров: 7 860 | Новости IT / Apple

Необычная ошибка в iOS, выявленная специалистом по компьютерной безопасности Карлом Шу, не стала последней в сети неприятностей для владельцев iPhone, использующих для беспроводной связи технологию Wi-Fi. Спустя всего пару недель после выявления блокировки функции Wi-Fi при подключении к точке доступа SSID с именем %p%s%s%s%s%n, эксперт обнаружил очередную уязвимость. Прежняя проблема решалась путем сброса настроек сети, но ликвидировать последствия новой уязвимости оказалось гораздо сложнее.

Теперь Карл Шу выявил проблемы с подключением к точке доступа Wi-Fi (SSID) с именем %secretclub%power. Уязвимость проявляется не только при попытке подключения к такой точке доступа, но даже только при обнаружении устройством доступной сети с таким именем. При этом решить проблему при помощи простого сброса настроек сети уже не получится, и модуль Wi-Fi в iPhone останется неработоспособным.


Решением проблемы с точкой доступа Wi-Fi (SSID) с именем %secretclub%power может стать полный сброс настроек iPhone к заводским. Такой трудоемкий процесс помимо затрат времени может привести также к утрате данных на смартфоне, для которых не было выполнено резервное копирование. Правда эксперт приводит еще один способ устранения уязвимости, который заключается в ручном редактировании резервной копии iPhone с удалением вредоносной записи из известных сетей .plist. Однако такой метод требует определенных знаний и квалификации пользователя.


В обоих обнаруженных экспертом уязвимостях используются проблемы синтаксического анализа поступающих данных, приводящие к тому, что iOS ошибочно определяет символ, идущий за знаком «%», как спецификатор формата. В результате система становится уязвимой для серьезных атак. Если для устранения уязвимости с точкой Wi-Fi доступа %p%s%s%s%s%n требуется просто отказ от подключения к сети, в начале названия которой указан символ «%», то для второй уязвимости ситуация становится гораздо сложнее. Проблемы возникают даже тогда, когда владелец iPhone, просто перемещаясь по городу, может оказаться в зоне доступа сети с таким названием. В результате появление имени %secretclub%power среди доступных Wi-Fi сетей приведет к отключению работы Wi-Fi модуля. В настоящее время неизвестно, будет ли устранена очередная уязвимость в следующем обновлении iOS.

Источник: phonearena


Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.