苹果激活锁功能可被长字符串溢出

安全
苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

[[178571]]

苹果用户可通过iCloud“寻找我的iPhone”的激活锁功能将手机锁死,没有口令便无法使用。印度安全公司的一名安全人员 Hemanth Joseph表示,锁机后手机还可以做一些事情,包括连接到手动配置的Wi-Fi网络。于是,Joseph尝试通过输入非常长的用户名和口令字符串(WPA2-Enterprise),来宕掉执行锁屏的服务。

在输入长字符串后屏幕死机,然后使用iPad的保护盖让其进入睡眠状态,再重新打开。这时,iPad将恢复到死机前的状态,WPA2的用户名、口令输入框再次出现。

 20多秒钟后,增加Wifi链接的屏幕显示崩溃,回到主屏,至此绕过了所谓的“寻找我的iPhone激活锁”。

Joseph表示,已经在昨天将问题提交给苹果,他测试的版本是苹果在10月24日发布的 iOS 10.1。

另一名研究人员 Kunz Mejri 的方法类似,也需要溢出”添加Wi-Fi连接“的文本框,但需要在利用保护套技巧之后旋转屏幕,以及触发服务崩溃。

责任编辑:赵宁宁 来源: 安全牛
相关推荐

2011-07-11 16:00:22

字符串拼接

2010-03-16 17:41:14

Python字符串

2023-11-06 11:15:44

2009-06-23 14:13:00

Java字符串

2009-11-26 13:52:07

PHP字符串替换函数s

2021-01-30 15:41:12

字符串功能绑定

2024-04-01 08:41:39

字符串.NET

2021-03-08 08:23:24

Java字符串截取

2010-11-26 09:51:54

MySQL字符串

2010-09-09 11:48:00

SQL函数字符串

2009-09-02 17:44:41

C#字符串处理

2009-08-20 18:23:29

C#中SQL连接字符串

2009-07-16 17:01:09

Swing字符串

2014-01-02 16:14:10

PostgreSQL字符串

2011-08-10 18:47:18

Cocoa字符串

2023-01-11 16:49:13

MySQL数据库

2010-06-28 15:18:51

SQL Server

2023-08-21 10:28:00

字符串字符Python

2009-09-14 10:42:03

LINQ生成字符串

2021-03-08 08:57:00

Go 字符串测试
点赞
收藏

51CTO技术栈公众号