首页 > 业界动态 > 正文

苹果激活锁功能可被长字符串溢出
2016-12-09 15:01:00   来源:来源:安全牛   评论:0 点击:

苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

推广 | 令人窒息的奖品等你―2016最权威的全球开发者调研

苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

苹果激活锁功能可被长字符串溢出

苹果用户可通过iCloud“寻找我的iPhone”的激活锁功能将手机锁死,没有口令便无法使用。印度安全公司的一名安全人员 Hemanth Joseph表示,锁机后手机还可以做一些事情,包括连接到手动配置的Wi-Fi网络。于是,Joseph尝试通过输入非常长的用户名和口令字符串(WPA2-Enterprise),来宕掉执行锁屏的服务。

在输入长字符串后屏幕死机,然后使用iPad的保护盖让其进入睡眠状态,再重新打开。这时,iPad将恢复到死机前的状态,WPA2的用户名、口令输入框再次出现。

 20多秒钟后,增加Wifi链接的屏幕显示崩溃,回到主屏,至此绕过了所谓的“寻找我的iPhone激活锁”。

Joseph表示,已经在昨天将问题提交给苹果,他测试的版本是苹果在10月24日发布的 iOS 10.1。

另一名研究人员 Kunz Mejri 的方法类似,也需要溢出”添加Wi-Fi连接“的文本框,但需要在利用保护套技巧之后旋转屏幕,以及触发服务崩溃。

【编辑推荐】

  1. 苹果承认iOS10漏洞:访问iTunes备份更容易
  2. 攻击苹果用户,黑客组织APT28这次用了新招
  3. PHP7.0.0格式化字符串漏洞与EIP劫持分析
  4. 尴尬!谷歌安全团队发现苹果OS及iOS系统内核漏洞
  5. 苹果iCloud云服务周一宕机 事故原因仍在调查之中
【责任编辑:IT疯 TEL:(010)68476606】

相关热词搜索:苹果 激活锁 字符串

上一篇:Web安全网关产品强化高级威胁保护和设备网络性能
下一篇:智能过滤器:流量分析的交通警察

分享到: 收藏