蘋果激活鎖功能可被長字符串溢出
蘋果手機(jī)丟失后,機(jī)主可通過云端將手機(jī)鎖住以防止別人使用。但安全研究人員聲稱可通過輸入長字符串,繞過這個激活鎖功能。
蘋果用戶可通過iCloud“尋找我的iPhone”的激活鎖功能將手機(jī)鎖死,沒有口令便無法使用。印度安全公司的一名安全人員 Hemanth Joseph表示,鎖機(jī)后手機(jī)還可以做一些事情,包括連接到手動配置的Wi-Fi網(wǎng)絡(luò)。于是,Joseph嘗試通過輸入非常長的用戶名和口令字符串(WPA2-Enterprise),來宕掉執(zhí)行鎖屏的服務(wù)。
在輸入長字符串后屏幕死機(jī),然后使用iPad的保護(hù)蓋讓其進(jìn)入睡眠狀態(tài),再重新打開。這時,iPad將恢復(fù)到死機(jī)前的狀態(tài),WPA2的用戶名、口令輸入框再次出現(xiàn)。
20多秒鐘后,增加Wifi鏈接的屏幕顯示崩潰,回到主屏,至此繞過了所謂的“尋找我的iPhone激活鎖”。 |
Joseph表示,已經(jīng)在昨天將問題提交給蘋果,他測試的版本是蘋果在10月24日發(fā)布的 iOS 10.1。
另一名研究人員 Kunz Mejri 的方法類似,也需要溢出”添加Wi-Fi連接“的文本框,但需要在利用保護(hù)套技巧之后旋轉(zhuǎn)屏幕,以及觸發(fā)服務(wù)崩潰。