兩周前發(fā)布了一份相當(dāng)令人擔(dān)憂的報(bào)告,該報(bào)告涉及影響 iPhone 的一個(gè)奇怪錯(cuò)誤,導(dǎo)致它們?cè)谟|發(fā)時(shí)無(wú)法連接到任何 WiFi 接入點(diǎn)。幸運(yùn)的是,該錯(cuò)誤有一個(gè)簡(jiǎn)單但不方便的修復(fù)方法,可以通過(guò)不連接到名稱中帶有符號(hào)的無(wú)線網(wǎng)絡(luò)來(lái)輕松避免。事實(shí)證明,還有另一個(gè)具有幾乎相似特征的 iPhone 錯(cuò)誤,除了它幾乎不可能避免并且也更難修復(fù)。
最初的漏洞涉及名稱中使用百分號(hào) ('%') 的 WiFi 接入點(diǎn)或 AP。在許多編程語(yǔ)言中,此符號(hào)用于表示它后面的字符是命令而不是要顯示的字母。在 iOS 代碼的某個(gè)地方,這可能會(huì)破壞平臺(tái)完全連接到任何 WiFi 網(wǎng)絡(luò)的能力。幸運(yùn)的是,只需重置手機(jī)的網(wǎng)絡(luò)設(shè)置即可恢復(fù)正常。
只有當(dāng)用戶嘗試連接到這樣的 WiFi 網(wǎng)絡(luò)時(shí)才會(huì)觸發(fā)最初的錯(cuò)誤,即使沒有這個(gè)錯(cuò)誤,大多數(shù)人應(yīng)該首先避免這種情況。不幸的是,第二個(gè)漏洞甚至不需要任何用戶交互。根據(jù)公開披露第一個(gè)漏洞的同一位安全研究人員的說(shuō)法,即使在名為“%secretclub%power”的網(wǎng)絡(luò)范圍內(nèi),也足以失去所有 WiFi 功能和連接到 WiFi 網(wǎng)絡(luò)的能力。
iPhone 仍然可以修復(fù),但它不像重置網(wǎng)絡(luò)設(shè)置那么簡(jiǎn)單。一個(gè)人要么完全重置手機(jī),要么從備份中恢復(fù)(如果有的話)。在這種狀態(tài)下,人們實(shí)際上仍然可以嘗試備份他們的 iPhone,但他們還必須手動(dòng)編輯備份的網(wǎng)絡(luò)列表以刪除有問(wèn)題的 AP 名稱。
第一個(gè) iPhone WiFi 錯(cuò)誤更像是等待粗心用戶的麻煩。然而,這第二個(gè)是一個(gè)嚴(yán)重的安全漏洞,任何控制 WiFi 路由器或熱點(diǎn)的人都可以利用它。到目前為止,Apple 一直對(duì)此事保持沉默,但這個(gè)新錯(cuò)誤可能會(huì)促使它至少承認(rèn)并承諾盡快修復(fù)。