兩周前發(fā)布了一份相當令人擔憂(yōu)的報告,該報告涉及影響 iPhone 的一個(gè)奇怪錯誤,導致它們在觸發(fā)時(shí)無(wú)法連接到任何 WiFi 接入點(diǎn)。幸運的是,該錯誤有一個(gè)簡(jiǎn)單但不方便的修復方法,可以通過(guò)不連接到名稱(chēng)中帶有符號的無(wú)線(xiàn)網(wǎng)絡(luò )來(lái)輕松避免。事實(shí)證明,還有另一個(gè)具有幾乎相似特征的 iPhone 錯誤,除了它幾乎不可能避免并且也更難修復。

最初的漏洞涉及名稱(chēng)中使用百分號 ('%') 的 WiFi 接入點(diǎn)或 AP。在許多編程語(yǔ)言中,此符號用于表示它后面的字符是命令而不是要顯示的字母。在 iOS 代碼的某個(gè)地方,這可能會(huì )破壞平臺完全連接到任何 WiFi 網(wǎng)絡(luò )的能力。幸運的是,只需重置手機的網(wǎng)絡(luò )設置即可恢復正常。
只有當用戶(hù)嘗試連接到這樣的 WiFi 網(wǎng)絡(luò )時(shí)才會(huì )觸發(fā)最初的錯誤,即使沒(méi)有這個(gè)錯誤,大多數人應該首先避免這種情況。不幸的是,第二個(gè)漏洞甚至不需要任何用戶(hù)交互。根據公開(kāi)披露第一個(gè)漏洞的同一位安全研究人員的說(shuō)法,即使在名為“%secretclub%power”的網(wǎng)絡(luò )范圍內,也足以失去所有 WiFi 功能和連接到 WiFi 網(wǎng)絡(luò )的能力。
iPhone 仍然可以修復,但它不像重置網(wǎng)絡(luò )設置那么簡(jiǎn)單。一個(gè)人要么完全重置手機,要么從備份中恢復(如果有的話(huà))。在這種狀態(tài)下,人們實(shí)際上仍然可以嘗試備份他們的 iPhone,但他們還必須手動(dòng)編輯備份的網(wǎng)絡(luò )列表以刪除有問(wèn)題的 AP 名稱(chēng)。
第一個(gè) iPhone WiFi 錯誤更像是等待粗心用戶(hù)的麻煩。然而,這第二個(gè)是一個(gè)嚴重的安全漏洞,任何控制 WiFi 路由器或熱點(diǎn)的人都可以利用它。到目前為止,Apple 一直對此事保持沉默,但這個(gè)新錯誤可能會(huì )促使它至少承認并承諾盡快修復。
