苹果激活锁功能可被长字符串溢出

简介:

苹果手机丢失后,机主可通过云端将手机锁住以防止别人使用。但安全研究人员声称可通过输入长字符串,绕过这个激活锁功能。

苹果用户可通过iCloud“寻找我的iPhone”的激活锁功能将手机锁死,没有口令便无法使用。印度安全公司的一名安全人员 Hemanth Joseph表示,锁机后手机还可以做一些事情,包括连接到手动配置的Wi-Fi网络。于是,Joseph尝试通过输入非常长的用户名和口令字符串(WPA2-Enterprise),来宕掉执行锁屏的服务。

在输入长字符串后屏幕死机,然后使用iPad的保护盖让其进入睡眠状态,再重新打开。这时,iPad将恢复到死机前的状态,WPA2的用户名、口令输入框再次出现。

20多秒钟后,增加Wifi链接的屏幕显示崩溃,回到主屏,至此绕过了所谓的“寻找我的iPhone激活锁”。

Joseph表示,已经在昨天将问题提交给苹果,他测试的版本是苹果在10月24日发布的 iOS 10.1。

另一名研究人员 Kunz Mejri 的方法类似,也需要溢出”添加Wi-Fi连接“的文本框,但需要在利用保护套技巧之后旋转屏幕,以及触发服务崩溃。

本文转自d1net(转载)

目录
相关文章
|
7月前
|
Web App开发 JavaScript Linux
谷歌在一个函数中放入 2 万个变量,引发 Firefox 崩溃;
谷歌在一个函数中放入 2 万个变量,引发 Firefox 崩溃;
71 0
|
4月前
|
存储 iOS开发
iOS 16 系统键盘修复问题之确定UIKeyboardTaskQueue类对_lock的加锁和解锁操作如何解决
iOS 16 系统键盘修复问题之确定UIKeyboardTaskQueue类对_lock的加锁和解锁操作如何解决
|
4月前
|
测试技术
hyengine 编译问题之取出具体数值如何解决
hyengine 编译问题之取出具体数值如何解决
|
7月前
|
存储 Android开发
采用SAMKeychain钥匙串存储设备唯一标示与何种情况下同一个手机它存储的值会变化
采用SAMKeychain钥匙串存储设备唯一标示与何种情况下同一个手机它存储的值会变化
110 1
|
7月前
|
C++
当前不会命中断点还未为文档加载任何符号
当前不会命中断点还未为文档加载任何符号
127 2
|
数据可视化 数据安全/隐私保护 Python
解锁WiFi密码,我只用了60行代码
解锁WiFi密码,我只用了60行代码
解锁WiFi密码,我只用了60行代码
西门子S7-1200的运动控制功能、系统使能指令块、错误确认指令块、回参考点或设置参考点指令块的参数含义
今天我们来介绍西门子S7-1200的运动控制功能。西门子S7-1200的运动控制指令是通过使用相关工艺数据块和CPU的专用脉冲串输出来控制轴的运动。
西门子S7-1200的运动控制功能、系统使能指令块、错误确认指令块、回参考点或设置参考点指令块的参数含义
|
数据安全/隐私保护 iOS开发
iOS逆向小技能:解锁无密码的设备、判断设备是否锁定、锁定设备、打开某个程序
介绍lua 函数: runApp、closeApp、getScreenSize、getDeviceID、lua_exit、isFrontApp。
255 0
|
数据安全/隐私保护 Python
解锁WiFi密码,我只用了60行代码....
WiFi现在已经遍布我们生活方方面面,如今,如论到工作单位,还是租住的房子,或者一家餐厅,随处都可以连上WiFi。 因此,我们对WiFi密码的需求也没有之前那么迫切了。
解锁WiFi密码,我只用了60行代码....
|
存储 编译器 Linux
自义定类型详解——十分钟杀穿类型对齐机制
正片开始👀 结构大小👏 我们先随便给出一个结构体,为了计算他的大小,我给出完整的打印方案:
自义定类型详解——十分钟杀穿类型对齐机制