• Муравейник Шрёдингера: физики нашли квантовую запутанность в сантиметровом кристалле странного металла

    Трудно провести границу между явлениями квантовой и классической физики, но всегда хочется сделать это поближе к человеческому восприятию мира. Квантовый мир проявляет сказочные свойства. Было бы заманчиво привнести из него что-то в окружающую человека среду. Поэтому учёные всеми силами стремятся проявить квантовые эффекты в макроскопичес...
    Читать дальше
  • Инженер уличил Windows 11 в ускоренном износе SSD

    Инженер-конструктор Чандравир Матур опубликовал результаты небольшого «расследования», посвящённого работе режима гибернации в Windows 11. Он в подробностях рассказал о механизме работы этой функции, а заодно посоветовал пользователям отключить её, чтобы продлить срок службы своего накопителя.
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Очередная уязвимость iOS способна навсегда отключить функции Wi-Fi на iPhone

7 июля 2021 | Просмотров: 9 283 | Новости IT / Apple

Необычная ошибка в iOS, выявленная специалистом по компьютерной безопасности Карлом Шу, не стала последней в сети неприятностей для владельцев iPhone, использующих для беспроводной связи технологию Wi-Fi. Спустя всего пару недель после выявления блокировки функции Wi-Fi при подключении к точке доступа SSID с именем %p%s%s%s%s%n, эксперт обнаружил очередную уязвимость. Прежняя проблема решалась путем сброса настроек сети, но ликвидировать последствия новой уязвимости оказалось гораздо сложнее.

Теперь Карл Шу выявил проблемы с подключением к точке доступа Wi-Fi (SSID) с именем %secretclub%power. Уязвимость проявляется не только при попытке подключения к такой точке доступа, но даже только при обнаружении устройством доступной сети с таким именем. При этом решить проблему при помощи простого сброса настроек сети уже не получится, и модуль Wi-Fi в iPhone останется неработоспособным.


Решением проблемы с точкой доступа Wi-Fi (SSID) с именем %secretclub%power может стать полный сброс настроек iPhone к заводским. Такой трудоемкий процесс помимо затрат времени может привести также к утрате данных на смартфоне, для которых не было выполнено резервное копирование. Правда эксперт приводит еще один способ устранения уязвимости, который заключается в ручном редактировании резервной копии iPhone с удалением вредоносной записи из известных сетей .plist. Однако такой метод требует определенных знаний и квалификации пользователя.


В обоих обнаруженных экспертом уязвимостях используются проблемы синтаксического анализа поступающих данных, приводящие к тому, что iOS ошибочно определяет символ, идущий за знаком «%», как спецификатор формата. В результате система становится уязвимой для серьезных атак. Если для устранения уязвимости с точкой Wi-Fi доступа %p%s%s%s%s%n требуется просто отказ от подключения к сети, в начале названия которой указан символ «%», то для второй уязвимости ситуация становится гораздо сложнее. Проблемы возникают даже тогда, когда владелец iPhone, просто перемещаясь по городу, может оказаться в зоне доступа сети с таким названием. В результате появление имени %secretclub%power среди доступных Wi-Fi сетей приведет к отключению работы Wi-Fi модуля. В настоящее время неизвестно, будет ли устранена очередная уязвимость в следующем обновлении iOS.

Источник: phonearena

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.