iPhone에는 '특정 SSID의 Wi-Fi 네트워크에 연결하면 iPhone의 Wi-Fi 기능이 제대로 작동하지 않는다'라는 버그가 발견되었는데 비슷한 문제를 일으키는 네트워크 이름이 새로 발견되었습니다. 앞서 발견된 버그는 네트워크 설정을 재설정하여 해결할 수 있었지만, 이번에 발견된 것은 단말기를 출하시 상태로 되돌려야 해 더욱 심각하다고 보도되고 있습니다.

Researcher finds certain network names can disable Wi-Fi on iPhones - The Verge
https://www.theverge.com/2021/7/4/22563166/researcher-finds-network-names-percent-disable-wi-fi-iphones

Researcher finds certain network names can disable Wi-Fi on iPhones

It persists even after resetting network settings

www.theverge.com


보안연구자의 Carl Schou 씨가 2021년 6월 19일에 '%p%s%s%s%s%n'이라는 SSID의 네트워크에 접속하면 iPhone의 모든 Wi-Fi 관련 기능이 비활성화되어 버린다는 사실을 발표했습니다. 이 문제를 다룬 Apple 제품 관련 뉴스미디어 9to5Mac은 "iOS가 '%(알파벳)'라는 문자열을 텍스트가 아닌 변수 또는 명령으로 해석하면서 버퍼 오버플로우가 발생하는 것이 원인일 것"이라고 지적했습니다.

A specific network name can completely disable Wi-Fi on your iPhone - 9to5Mac
https://9to5mac.com/2021/06/19/a-specific-network-name-can-completely-disable-wi-fi-on-your-iphone/

A specific network name can completely disable Wi-Fi on your iPhone - 9to5Mac

Here’s a funny bug: a security researcher has found that a carefully crafted network name causes a bug in the networking stack of iOS and can completely disable your iPhone’s ability to connect to Wi-Fi. On Twitter, Carl Schou showed that after joining

9to5mac.com


지난번에 이어 Schou 씨는 7월 4일에 iPhone이 '%secretclub%power'라는 Wi-Fi 네트워크에 접속하면 단말기는 Wi-Fi 및 Wi-Fi 관련 기능을 사용할 수 없게 될 뿐만 아니라, 네트워크 설정을 재설정해도 회복되지 않았다고 보고했습니다.


네트워크 설정을 재설정해도 기능이 회복되지 않았다는 점에서 9to5Mac은 "이 문제를 해결하려면 장치를 공장출하 상태로 하드리셋할 수 밖에 없습니다 .9to5Mac은 이 문제를 독자적으로 테스트하지 않았고 다른 사람이 테스트하는 것에 대해서도 권장하지 않는다"고 밝혔습니다.

문제를 일으킨 '%p%s%s%s%s%n'와 '%secretclub%power' 모두 %p'와 '%s'를 포함한다는 공통점을 가지고 있습니다. 이 때문에 9to5Mac은 "'%p'와 '%s' 혹은 '%n' 문자열에 관련된 버그는 다른 곳에서도 많이 존재합니다. 따라서 네트워크 이름에 백분율 기호가 포함된 Wi-Fi 네트워크에 접속하는 것을 피하는 것이 가장 안전한 대책입니다. 그리고 Apple이 원인이 되고있는 OS의 버그를 수정하는 업데이트를 실시하는 것을 기다려 보자"고 적었습니다.


IT계 뉴스사이트 The Verge는 이 문제에 대해 Apple에 코멘트를 요구했지만 회답은 얻을 수 없었다고 합니다.

Posted by 말총머리
,