发布网友 发布时间:2024-09-26 18:34
共1个回答
热心网友 时间:2024-10-25 17:32
iOS设备再遇诡异问题:Wi-Fi连接可能导致变砖
苹果在iOS 9.3中修复了将系统时间调至1970.1.1引发的设备故障bug,然而,安全研究员揭示了一种新的变种问题。当iOS设备连接到特定的恶意Wi-Fi热点时,可能会遭遇系统砖化。这一漏洞巧妙利用了iOS系统的两个漏洞点。
首先,iOS设备具有自动连接已知Wi-Fi热点的功能,但仅凭SSID进行识别,这就给攻击者留下了可乘之机。他们可以设置一个伪装成合法热点的恶意Wi-Fi,如“attWi-Fi”,引诱设备自动连接。
其次,设备会频繁通过网络时间协议(NTP)服务器校准时间设置,这也成为攻击者的突破口。攻击者可以通过设置自己的NTP服务器,使其显示为time.apple.com,并发送错误的1970.1.1日期,当设备尝试校准时,可能导致系统崩溃,即“变砖”。
因此,安全研究人员只需创建一个恶意Wi-Fi热点并调整NTP服务器,就可能触发这一漏洞,对用户的iOS设备造成影响。苹果需要密切关注并尽快修复这一新发现的漏洞,以保护用户设备的稳定运行。