Cảnh giác trước lỗ hổng nghiêm trọng khi vào Wi-Fi trên iPhone

Cập nhật, 16:53, Thứ Hai, 21/06/2021 (GMT+7)

Một lỗi trong iOS có thể vô hiệu hóa khả năng kết nối với điểm phát Wi-Fi của iPhone nếu trước đó nó cố gắng kết nối với một điểm phát sóng có tên cụ thể.

Nhà nghiên cứu bảo mật Carl Schou đã đặt tên cho điểm phát sóng Wi-Fi cá nhân là “%p%s%s%s%s%n”. Khi cố gắng kết nối với điểm phát sóng, Schou phát hiện ra rằng iPhone hoàn toàn không thể kết nối với nó và sau đó phát hiện ra rằng nó đã vô hiệu hóa hoàn toàn kết nối Wi-Fi trên thiết bị.

Sự cố chỉ ảnh hưởng đến iOS, trong khi người dùng Android thì không.
Sự cố chỉ ảnh hưởng đến iOS, trong khi người dùng Android thì không.

Theo BleepingComputer, các nỗ lực kết nối với các điểm phát sóng khác cũng không thành công, trong đó sự cố tiếp tục xảy ra sau khi thay đổi SSID của điểm phát sóng và khởi động lại iPhone. Vấn đề cũng đã được xác nhận bởi những người khác đang thử nghiệm cùng một tên SSID riêng biệt.

Các thử nghiệm cũng chỉ ra rằng đó là một vấn đề chỉ với iPhone vì các thiết bị Android dường như kết nối với điểm truy cập được đặt tên bất thường nói trên mà không có vấn đề gì.

Các nhà nghiên cứu khác đang kiểm tra sự cố tin rằng đó là một vấn đề với phân tích cú pháp đầu vào, trong đó dấu phần trăm ở đầu có thể bị iOS hiểu sai thành một mã định dạng chuỗi, trong đó các ký tự theo sau có thể là một biến hoặc một lệnh chứ không phải là văn bản thuần túy.

Hãy cẩn thận khi truy cập vào các điểm Wi-Fi có ký tự lạ.
Hãy cẩn thận khi truy cập vào các điểm Wi-Fi có ký tự lạ.

Để khắc phục sự cố trên iPhone, người dùng phải đặt lại cài đặt mạng iOS của họ bằng cách vào Settings > General > Reset > Reset Network Settings > Confirm. Khi iPhone đã khởi động lại, hãy thiết lập Wi-Fi của mình như bình thường.

Phát hiện này gợi nhớ đến các tin nhắn văn bản chứa chuỗi và ký tự đặc biệt có thể gây ra sự cố cho iPhone và iPad. Ví dụ vào tháng 4, một “quả bom tin nhắn” đã khiến iPhone gặp sự cố nếu biểu tượng cảm xúc hình cờ và một ký tự ngôn ngữ Sindhi cụ thể được xem trong một thông báo đến./.

Theo Kiến An/VOV.VN