為了提升服務質素,我們會使用Cookie或其他類似技術來改善使用者的閱讀體驗。如想了解更多請到這裡>。如果接受請點確認按鈕進入網站。
該Bug是逆向工程師CarlSchou在嘗試將iPhone連接到SSID為'%p%s%s%s%s%n'的個人WiFi後偶然發現的。Schou發文稱「iPhone拒絕連接並且禁用其WiFi連接,重新啟動或更改SSID都無法修復該Bug。相反,iPhone還會陷入如下卡機循環中。」
Schou所使用操作系統是iOS14.4.2版本,但BleepingComputer證實該bug也會影響運行裝有iOS14.6系統的iPhone。iPad目前還沒有經過測試,但估計iPad也會受到攻擊,Android不受影響。
根據網絡安全博主CodeColorist的分析,該Bug是一個字符串格式錯誤,WiFi名字中某些字符可能被操作系統誤讀為命令而不是簡單的名稱(在本例中為“%”)。這會導致設備出現故障,黑客可以利用該Bug來入侵設備或者惡意破壞。該Bug類似去年年底引起廣泛關注的SMS Bug。
目前,短期唯一的解決方案是用戶重置其iPhone的網絡設置,這將會清除手機中所有的WiFi密碼,並且這方法治標不治本,如果再次連錯,用戶還必須重新這樣操作。
預計蘋果官方將會發布緊急iOS更新來解決此問題,目前蘋果官方未對此事作出回應。