据悉,该漏洞和此前“1970”的bug有关系,但不完全一样。

威锋网讯,你还记得将 iOS 设备系统时间调至 1970.1.1 会让设备变砖的 bug 么?尽管苹果在 iOS 9.3 中已经将这个 bug 修复,但据安全研究员指出,他们发现了一个 1970 的“变种”bug,只要 iOS 设备连接上了一个 WiFi 热点,设备就可能会变砖。

据 KrebsonSecurity 指出,该系统漏洞同时利用了在 iOS 中发现的两个弱点。第一个弱点是 iOS 设备会自动连接到已知的WiFi热点,但会根据 SSID 来进行辨认。iPhone 和 iPad 有可能会自动连接到恶意的 WiFi 热点中,该热点会伪装成和已知热点一样的名字。第二个弱点,iOS 设备会通过网络时间协议(NTP)服务器不断地检查时间和日期设置是否正确。所有的研究人员要做的便是创建自己的 WiFi 热点并标注为“attwifi”,他们自己的 NTP 服务器就会伪装成 time.apple.com 并发送“1970.1.1”日期设置到用户的设备上。

安全研究人员已经将这个 bug 报告给苹果,苹果也已经在 iOS 9.3.1 中进行了修复,但运行 iOS 9.3.1 之前系统的设备仍存在危险。据悉,该漏洞和此前“1970”的 bug 有关系,但不完全一样。

本文转自d1net(转载)

1970“变种”bug连WiFi热点iOS设备会变砖?相关推荐

  1. android跳过网络连接,绕过Android Android的Wi-Fi热点5设备连接限制 | MOS86

    几乎每个智能手机都提供的Wi-Fi个人热点功能非常有用,但是大多数的小提供商都可以连接到Wi-Fi热点的设备数量上限.通常,连接限制最多可提供3到5个设备连接,但是如果您发现自己处于需要超过最大设备分 ...

  2. 苹果太狠了:升级iOS 8小心变砖

    iOS 8正式版将于9月17日开始陆续推送,而香港和大陆地区的具体推送时间应该是9月19日凌晨1点. 相信没有越狱的用户都会在第一时间更新到iOS 8,但在这里要提醒大家的是,iOS 8一定要谨慎升级 ...

  3. iOS再现安全漏洞 “1970变砖”问题仍未解决

    北京时间4月13日晚间消息,据国外媒体报道,互联网安全研究人员帕特里克·凯利(Patrick Kelly)和马特·哈利根(Matt Harrigan)周三称,他们在iOS 9.3.1之前的系统中又发现 ...

  4. ubuntu创建wifi热点(android可识别)亲测可用

    转自http://jingyan.baidu.com/article/ea24bc39b03fc6da62b331f0.html 如何在ubuntu系统下创建android可识别热点?一般环境下创建的 ...

  5. Android系统信息获取 之十四:获取WIFI热点相关信息

    当在Android设备终端上使用Wifi热点的时候,需要获知Wifi热点的运行状态,热点是否打开,连接到该WIFI热点的设备数量,以及连接设备的具体IP和MAC地址. 使用re文件管理器去" ...

  6. charles ios设备 https代理配置

    首先需要在Mac上打开Charles,并启动代理,完成了一系列配置后,能正常监听流量了以后,再进行下面操作(配置电脑证书等). PC端Charles设置,可以参考我另外一篇文章https://segm ...

  7. ios wifi 定位_一种IOS设备的集中式Wifi室内定位方法

    一种IOS设备的集中式Wifi室内定位方法 [技术领域] [0001] 本发明属于无线通信室内定位技术领域,具体涉及一种IOS设备的集中式Wifi室 内定位方法. [背景技术] [0002] 近年来, ...

  8. iOS的那个漏洞并不只是影响苹果设备CVE-2017-6975 Google称影响了所有使用Broadcom Wi-Fi SoC的设备...

    数百万智能手机和智能设备,包括各个生产商制造的配备了Broadcom全系列Wi-Fi芯片的苹果iOS和安卓手机都可能遭受到OTA劫持攻击,且无需用户交互.绿盟科技发布了<Apple iOS WI ...

  9. iOS设备截图和Windows电脑互传,解决提交bug无图不能说明问题

    在测试iOS应用的时候,需要用到截图功能,所谓有图有真相,可以说明一些bug问题. 然而传统的测试同学,可能就会在iOS设备上下载微信或QQ,然后电脑端也挂上微信.QQ进行互传.这样当然可以解决问题, ...

最新文章

  1. php 操作数组 (合并,拆分,追加,查找,删除等)
  2. MySQL----联结
  3. mysql group by怎么用
  4. pmcaff2013产品经理时尚文化屌丝style--马克杯投票。
  5. 投票选举c语言程序,C语言元旦礼物:经典入门问题分析——选举投票
  6. 【白皮书分享】工业互联网平台新模式新业态白皮书.pdf
  7. Redis set集合结构及命令详解
  8. 小米路由器MINI架设WEB服务
  9. 如何在visio中插入矩阵公式
  10. Java Restful风格-Jersey RESTful 框架入门
  11. 关于使用NLPIR-ICTCLAS分词系统
  12. creo怎么返回上一步_creo零基础教程,教你creo4.0复制粘贴怎么用
  13. 直面程序人生,始于当下,奔赴未来!
  14. 操作系统:动态分区存储(首次适应算法、最佳适应算法)
  15. web项目js调用斑马打印机打印二维码
  16. 利用Autolisp提取天正墙体位置坐标
  17. Swift:一个简单的货币转换器App在iOS10中的分析和完善
  18. C# 在load构造函数设定dgv背景字体颜色无效 解决办法
  19. 无人值守安装linux操作系统
  20. 国家4A级旅游风景区安化云台山欢迎您的到来

热门文章

  1. 实训09.10:HTML简单表格设计
  2. linux fdisk 磁盘空间使用率,linux查看磁盘剩余空间以及cpu使用情况
  3. aud to php,HKD to PHP
  4. java get key_java如何获取String里面的键值对:key=valuekey=value
  5. mysql 关联查询_Mysql查询优化器,再也不会因为该什么时候建立索引发愁了
  6. uva 11054——Wine trading in Gergovia
  7. C++里将string类字符串(utf-8编码)分解成单个字(可中英混输)
  8. Linux系统编程---8(全局变量异步I/O,可重入函数)
  9. shared_ptr简介以及常见问题
  10. x86架构下 CF与OF标志位 带符号和无符号运算 详解