尽快升级iOS固件,9.3及之前固件 “1970变砖”问题仍未解决
尽快升级iOS固件,9.3及之前固件 “1970变砖”问题仍未解决
2016-04-14 10:49

尽快升级iOS固件,9.3及之前固件 “1970变砖”问题仍未解决

3月苹果正式发布了iOS 9.3,修复“1970变砖”的问题。在iOS 9.3版本下,用户若想调整时间,最早只能调到2001年1月1日,变相的防止“1970变砖”发售。但有两位研究人员再次发现了存在于iOS 9.3和之前版本系统中的漏洞,允许iOS设备再现“1970变砖”问题。

互联网安全研究人员帕特里克·凯利和马特·哈利根在礼拜三发文,他们在iOS 9.3.1之前的系统中又发现安全了漏洞,能让iPhone和iPad重现“1970变砖”问题。所谓的“1970变砖”问题是指把iPhone或iPad 的时间设定为1970年1月1日,然后关机再开机,设备就“变砖”,无法启动,直至电池电量耗尽。 苹果公司也对此问题给予了证实,称将系统时间手动设置为1970年5月或更早,iPhone、iPad和iPod touch将无法重启。

 两位安全人员称,这一次需要利用到iOS的两方面“弱点”来实现。第一点是iOS设备能可以自动连接已经连接过的WiFi网络,也就是说,如果出现一个恶意的WiFi热点模仿已知的WiFi热点,那么iOS设备就有可能会自动连接到一个恶意WiFi网络上。

第二点是iOS设备一般都是设置为自动连接网络时间协 议(NTP)服务器,以校对系统时间和日期。而两位研究人员要做的就是,创建一个虚假的无线网络热点,然后搭建一个NTP服务器(伪装成苹 果服务器time.apple.com),这样就可以将iOS设备日期变成1970年1月1日。

两位安全人员已经该漏洞通知给苹果,且苹果已经在iOS 9.3.1版本中修复了该漏洞,但包括越狱爱好者及小白用户在内的一大批用户或许并没有升级最新的固件,这就为其带来的一定的风险了。


尽快升级iOS固件,9.3及之前固件 “1970变砖”问题仍未解决

分享:
森美仔
编辑
搞机达人

扫描二维码,关注作者

分享微博 分享微信
爱搞机微信

爱搞机微信

搞机啦微信

搞机啦微信

推荐产品

抱歉,产品库没有您要找的产品

试用