FOLLOW US ON SOCIAL

Posted On

22
Червень
2021

Через баг в iOS будь-який iPhone можна зламати назвою точки доступу Wi-Fi

Спеціаліст по реверс-інжинірингу Карл Шу (Carl Schou) виявив помилку в системному програмному забезпеченні iPhone, через яку при підключенні до точки доступу з певною назвою порушується робота вбудованого в смартфон модуля Wi-Fi. Примітно, що ні перезавантаження пристрою, ні зміна імені мережі повернути працездатність не допомагають.

Згідно з наявними даними, Карл Шоу в ході експерименту створив точку доступу Wi-Fi з ім’ям «% p% s% s% s% s% n» і спробував до неї підключитися. Виявилося, що після проходження аутентифікації його iPhone просто автоматично відключив функцію Wi-Fi і не дозволяв активувати її повторно. Працездатність бездротового адаптера не відновилася навіть після перезавантаження смартфона.

«Після підключення до мого особистого Wi-Fi з SSID«% p% s% s% s% s% n» мій iPhone назавжди відключив функцію Wi-Fi. Ні перезавантаження, ні зміна SSID не виправляють ситуацію», – написав у Twitter Карл Шоу. В ході цього експерименту використовувався iPhone XS, що працює під управлінням iOS 14.4.2. Джерело зазначає, що наявність бага підтверджено і на iPhone з iOS 14.6, функція Wi-Fi на ньому також відключилася при підключенні до точки доступу зі згаданим раніше ім’ям.

Єдиний спосіб повернути працездатність функції Wi-Fi в цьому випадку полягає в скиданні налаштувань мережі на iPhone до заводських. Виявлений баг є досить серйозним, оскільки може використовуватися зловмисниками для запуску таких точок доступу в місцях великого скупчення людей з метою шкідництва.

Apple випустила інструкцію, в якій розповідається, як правильно повідомляти компанії про різні проблеми з айфоном і прошивками.

Всякий раз, коли ви реєструєте новий звіт про помилку, будьте зрозумілі і показуйте все наочно. Чи надаєте ви конкретні відгуки про помилку, з якою зустрічаєтеся, або загальні відгуки – опишіть вашу проблему детально.

  1. Все починається з чіткого заголовка. Він повинен містити ємний опис проблеми. Наприклад, «події календаря в macOS 10.15.4 відсутні після створення швидкої події».

Погано: «Відсутні події в календарі».

  1. Якщо ви розробляєте додаток, то вкажіть в описі і заголовку його назву і версію збірки.
  2. При описі своєї проблеми ретельно розписуйте кожен крок. Часто буває корисно зробити вигляд, що той, хто його читає, ніколи не бачив додаток або систему, про яку ви повідомляєте.