[via] Согласно новому исследованию, ошибка с именем сети Wi-Fi, которая, как выяснилось, полностью отключала сетевые функции iPhone, имела возможность удаленного выполнения кода. Уязвимость, о которой стало известно в прошлом месяце, была связана с тем, как iOS обрабатывала форматы строк, связанных с вводом SSID, вызывая сбой на любом iPhone, который подключался к любым беспроводным точкам доступа с символами процентов в их названиях, например, «%p%s%s%s%s%n». Проблема решается сбросом сетевых настроек (Настройки > Основные > Сброс > Сбросить настройки сети. Однако, исследователи из компании ZecOps, занимающейся автоматизацией безопасности мобильных устройств, обнаружили, что эта же ошибка может быть использована для удаленного выполнения кода на целевых устройствах путем присоединения к имени точки доступа Wi-Fi символов «%@». ZecOps назвал эту уязвимость "WiFiDemon". Она позволяет субъекту угрозы заразить устройство, не требуя никакого взаимодействия с пользователем, хотя для этого н
Оказалось, что ошибка наименования Wi-Fi в iOS может удаленно взломать айфоны
20 июля 202120 июл 2021
6
1 мин