Tot ce e de făcut este să creezi o rețea WiFi folosind denumirea menționată de un expert în securitate și să aștepți ca telefoane iPhone să intre in raza de acoperire, conexiunea Wi-Fi încetând imediat să mai funcționeze.
Luna trecută am aflat despre un bug iOS poate fi exploatat pentru a lăsa fără acces WiFi orice telefon iPhone. Între timp, cineva a găsit o modalitate pentru a folos bug-ul încă neremediat de Apple pentru a dezactiva în mod permanent conexiunea Wi-Fi pe dispozitivele Apple
You can permanently disable any iOS device’s WiFI by hosting a public WiFi named %secretclub%power
Resetting network settings is not guaranteed to restore functionality.#infosec #0day— Carl Schou (@vm_call) July 4, 2021
În forma inițială, numele de rețea care trebuia setat pentru a declanșa respectiv-ul bug este unul care ridică foarte ușor suspiciuni, doar cineva foarte neglijent ajungând să se conecteze la o rețea numită %p%s%s%s%s%n, doar pentru că este neparolată.
De data aceasta, nu mai e nevoie de interacțiune din partea utilizatorului, simpla detectare a unei rețele publică/neparolată cauzând dezactivarea permanentă a conexiunii Wi-Fi pe telefoane iPhone.
În mod ironic, încercarea de a obține acces gratuit la internet se sfârșește cu o eroare de conectare, după care funcționalitatea Wi-Fi rămâne permanent dezactivată pe iPhone-ul sau iPad-ul respectiv. Problema apărută persistă chiar și după repornirea dispozitivului. Deși, există mai multe variante de nume care declanșează bug-ul respectiv, unul dintre exemple este de-a dreptul hilar. Astfel, dacă setezi propriul smartphone cu Android în modul hotspot public, folosind numele de rețea %secretclub%power, alți posesori iPhone care se întâmplă să treacă pe lângă tine vor avea o zi foarte proastă.
Aparent, bug-ul odată declanșat nu poate fi remediat fără resetarea dispozitivului la setările de fabrică. Chiar și atunci, nu ai nicio garanție că problema nu se va manifesta din nou, de îndată ce ajungi în raza unei rețele Wi-Fi setată folosind numele buclucaș. Astfel, dacă te confrunți cu această problemă nu rămâne decât accesezi meniul Settings – General – Reset – Reset Network Settings, pentru a încerca restabilirea conexiunii Wi-Fi prin resetarea generală doar a setărilor de rețea. Iar dacă prima metodă nu funcționează, rămâne doar să aștepți pentru un patch oficial din partea Apple, sau să recurgi la metoda „nucleară”, resetând iPhone-ul la setările de fabrică.
Aparent, problema ține de faptul că simbolurile incluse în numele rețelei sunt folosite în mod uzual de programatorii care scriu aplicații în limbaj C. Astfel, dacă numele rețelei WiFi întâlnite nu este trecut mai întâi printr-un filtru care să excludă eventuale simboluri sau expresii care ar putea fi preluate ca și instrucțiuni la executarea unui anumit modul software, apare riscul producerii de erori.
Singura consolare posibilă este aceea că bug-ul descoperit poate fi exploatat cel mult pentru a face o farsă utilizatorilor de telefoane iPhone, telefonul incapabil să se mai conecteze la altă rețea WiFi fiind, de fapt, mai bine protejat în fața altor amenințări informatice.