iPhone Wi-Fi 漏洞 | 可能会导致 WiFi 连接崩溃,攻击者可以利用该漏洞实现远程代码执行

全球网络安全资讯2021-07-20 15:48:50

今年 6 月,研究人员 Carl Schou 在 iPhone中发现了一个新漏洞,可以通过禁用它来永久破坏用户的 WiFi,这个问题可以通过简单地连接到一个流氓热点来触发。 

一旦 iPhone 与流氓热点建立了 WiFi 连接,它就无法再与 Wi-Fi 设备建立连接,即使它重新启动或 WiFi 热点被重命名。

Schou 注意到了这个问题,因为他在使用运行 iOS 14.4.2 的 iPhone登录名为%p%s%s%s%s%n 的 个人 WiFi 热点后出现问题 ,但专家注意到该问题也影响了 iPhone XS,运行iOS 版本 14.4.2。

在真实的攻击场景中,这种漏洞可能会产生严重影响,即威胁行为者在酒店大厅或车站等拥挤区域设置开放的恶意 WiFi 热点。

恢复 Wi-Fi 功能的唯一方法是重置受影响 iPhone 的网络设置。

独立安全研究人员推测该缺陷可能是由 Wi-Fi 设置中的解析问题引起的。

Apple iOS 可能会将字符“%”后面的字母误解为字符串格式说明符,而不是将其视为特定热点名称的一部分。

恢复设备的唯一方法是通过以下简单步骤重置您的 iOS 网络设置:

  1. 转到  iPhone 上的“设置”,选择“ 常规”
  2. 选择 重置。
  3. 选择“重置网络设置”选项,设备将重新启动,网络设置将恢复为出厂默认设置。

苹果可能会通过发布 iOS 14.7 更新来解决这个缺陷。

现在,移动安全公司 ZecOps 的研究人员发现,通过将字符串模式“%@”附加到 Wi-Fi 热点的名称,可以利用此漏洞在目标设备上实现远程代码执行 (RCE)。他们以WiFiDemon 的身份跟踪了这个问题,并解释说这是一个零点击漏洞,可以让攻击者在没有任何用户交互的情况下感染设备。

利用该漏洞的唯一先决条件是使用自动加入(默认启用)打开 WiFi。

“只要打开WiFi,就可以触发这个漏洞。如果用户连接到现有的 WiFi 网络,攻击者可以发起另一次攻击以断开/取消关联设备,然后发起这种 0-click 攻击。” 陈述了专家发表的报告。“这个 0-click 漏洞很强大:如果恶意接入点有密码保护,而用户从不加入 wifi,则任何东西都不会保存到磁盘。关闭恶意接入点后,用户的WIFI功能将正常。用户几乎不会注意到他们是否受到攻击。”

RCE 错误影响了 iOS 14.0 和 iOS 14.3 之前的 iOS 版本。专家指出,苹果在 2021 年 1 月通过发布iOS 14.4 更新“默默地”解决了该漏洞。

“但是,由于这个漏洞被广泛发布,而且相对容易被注意到,我们非常有信心,各种威胁行为者已经发现了我们发现的相同信息,我们希望鼓励尽快发布补丁。” 报告结束。

iPhone 和 iPad 用户必须将他们的设备更新到最新的 iOS 版本以保护他们的设备。

iphonewi-fi
本作品采用《CC 协议》,转载必须注明作者和本文链接
最近发现的 iPhone Wi-Fi 漏洞可能会导致 WiFi 连接崩溃,攻击者可以利用该漏洞实现远程代码执行。
Google Project Zero的安全研究人员Gal Beniamini在Apple的iPhone和其他使用Broadcom Wi-Fi芯片的设备上发现了一个安全漏洞(CVE-2017-11120),并且易于利用。
这篇记录的是我在执行“获取所有连接过的Wi-Fi密码”命令时发现的一个问题,搜了半天没找到解决方法,虽然有其他可替代工具,但还是想自己研究下。
iPhone 中的一个新漏洞可以通过禁用它来永久破坏用户的 WiFi,这个问题可能是通过简单地连接到一个流氓热点来触发的。一旦 iPhone 与流氓热点建立了 WiFi 连接,它就无法再与 Wi-Fi 设备建立连接,即使它重新启动或 WiFi 热点被重命名。恢复 Wi-Fi 功能的唯一方法是重置受影响 iPhone 的网络设置。独立安全研究人员推测该漏洞可能是由 Wi-Fi 设置中的解析问题引起的。
Beniamini表示,Broadcom固件代码中的堆栈缓冲区溢出问题可能会导致远程代码执行漏洞,允许智能手机WiFi范围内的攻击者在设备上发送和执行代码。Google Project Zero团队于去年12月向Broadcom报告了这一问题。苹果和谷歌都通过周一发布的安全更新解决了该漏洞,谷歌通过其Android 2017年4月安全公告发布了更新,苹果发布了iOS 10.3.1更新。
苹果也没有提供有关该漏洞的任何技术细节,但敦促苹果iPhone、iPad和iPod Touch用户尽快更新设备。在iOS 10.3.1附带的安全说明中,苹果将该问题描述为堆栈缓冲区溢出漏洞,该公司通过改进输入验证解决了该漏洞。该漏洞允许攻击者在范围内在手机的Wi-Fi芯片上执行恶意代码。
7月19日,最新研究发现,Wi-Fi网络名称漏洞可完全禁用iPhone网络功能,且可实施远程代码执行,但今年早些时候苹果公司已经悄悄修复。
在拉斯维加斯召开的 DEFCON 大会上,MG 展示了全新的 O.MG Elite 工具。MG 推出的最新破解工具在外观上看起来就像是一根 Lightning 充电线缆,但它可以破解各种设备,注入命令、记录键盘敲击等等。
Def Con 黑客大会近日在拉斯维加斯举行,一位名叫 Jae Bochs 的黑客通过一套仅价值 70 美元的设备成功 " 骗 " 到了许多人的 iPhone 密码。这套设备利用了 iPhone 蓝牙功能的一个漏洞。
全球网络安全资讯
暂无描述