【编者按】还记得年初TFboys成员王源以身试法的“iPhone设置时间1970变砖”的bug吗?上月底苹果在更新iOS9 3正式版系统时称目前已修复这一bug。
还记得年初TFboys成员王源以身试法的“iPhone设置时间1970变砖”的bug吗?上月底苹果在更新iOS9.3正式版系统时称目前已修复这一bug,不过解决办法较为“简单粗暴”,现在据外媒报道,安全研究员指出,他们发现了基于这一bug的“变种”,只要iOS设备连接上了一个特定的Wi-Fi热点,设备就可能会变砖。
苹果1970变砖bug依旧
“iPhone设置时间1970变砖”即如果将手中的苹果移动设备系统时间设置为1970年1月1日,那么因为UNIX64位CPU时间Bug,iPhone、iPad、iPod touch就会立刻变成“砖头”一块,用户当下的解决办法只有等待数小时至电量耗尽或拆机使电池断电。在iOS9.3正式版发布时,苹果称解决了这一bug,然而仔细看你就会发现,苹果的解决办法十分“鸡贼”,那就是在用户设置时间的时候,让用户根本无法选择到2001年1月1日以前的日期,从而绕开了“1970变砖”问题。
然而现在Krebson Security两位研究人员再次发现了存在于iOS 9.3和之前版本系统中的漏洞,允许iOS设备再现“1970变砖”问题。两位安全人员称,这一次需要利用到iOS的两个弱点来实现。一个是iOS设备会自动连接到已知WiFi网络,对于已知网络的判断则是通过无线网络的SSID名称,也就是说如果有人将恶意无线网络的名称改为了一个你曾使用过的网络名称,那么这部iOS设备就会自动连接到恶意WiFi网络上。
另一个弱点则是iOS设备会定期连接到网络时间协议(NTP)服务器,以校对系统时间和日期。而两位研究人员要做的就是,创建一个虚假的attwifi无线网络热点,然后搭建一个NTP服务器,这样就可以将iOS设备日期变成1970年1月1日,重启后即可导致设备变砖。据了该漏洞已经通知给苹果,且苹果已经在iOS 9.3.1版本中进行了修复了,不过考虑到还有不少人并没有进行系统升级,这些手机仍存在随时变砖的可能性。
本网站所有内容、图片仅供参考,不作买卖依据。本网仅为传递更多信息之目的,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容,购买或投资后果自负。在法律允许的范围内,本网站在此声明,不承担用户或任何人士就使用或未能使用本网站所提供的信息或任何链接所引致的任何直接、间接、附带、从属、特殊、惩罚性或惩戒性的损害赔偿。