|
之前ios设备时间调整为1970年1月1日就会变砖的bug已经被苹果修复,但最近有安全研究机构指出,这个bug还有一个变种情况,只要触发变种,仍然可以让ios设备变砖。变种的办法也很简单,只要不小心连接一个恶意wifi,就会导致变砖情况触发。
据KrebsonSecurity指出,该系统漏洞同时利用了在iOS中发现的两个弱点。 第一个弱点是iOS设备会自动连接到已知的WiFi热点,但会根据SSID来进行辨认。iPhone和iPad有可能会自动连接到恶意的WiFi热点中,该热点会伪装成和已知热点一样的名字。 第二个弱点,iOS设备会通过网络时间协议(NTP)服务器不断地检查时间和日期设置是否正确。所有的研究人员要做的便是创建自己的WiFi热点并标注为“attwifi”,他们自己的NTP服务器就会伪装成time.apple.com并发送“1970.1.1”日期设置到用户的设备上。 安全研究人员已经将这个bug报告给苹果,苹果也已经在iOS 9.3.1中进行了修复,但运行iOS 9.3.1之前系统的设备仍存在危险。该漏洞和此前“1970”的bug有关系,但不完全一样。 |