Un nuovo SSID sembra mettere in ginocchio i nostri iPhone. Dopo il bug che vi abbiamo svelato nei giorni scorsi, a mettere in pericolo i nostri iPhone ci pensa un nuovo identificativo di rete wi-fi.
A svelare la nuova minaccia è Carl Schou, lo stesso ricercatore di sicurezza già protagonista della prima segnalazione. Secondo quanto segnalato da Schou, sarà sufficiente entrare nel raggio di una rete Wi-Fi denominata “%secretclub%power” per mettere ko le funzionalità wi-fi del vostro dispositivo. Secondo quanto affermato da Schuo, questo bug sembra persistere anche dopo un ripristino delle impostazioni di rete del dispositivo.
You can permanently disable any iOS device's WiFI by hosting a public WiFi named %secretclub%power
Resetting network settings is not guaranteed to restore functionality.#infosec #0day— Carl Schou (@vm_call) July 4, 2021
Al momento l’unica ancora di salvezza per un iPhone afflitto da questo bug sembra essere l’hard reset del prodotto, una procedura senza alcun dubbio seccante. Apple sarà probabilmente già al lavoro per risolvere il problema ma nel frattempo non ci è possibile darvi indicazioni circa altri metodi per risolvere il problema. Sia “%secretclub%power” che “%p%s%s%s%s%n” sfruttano un errore di codifica del formato stringa e quindi non ci resta che attendere una nuova release correttiva da parte di Apple, che potrebbe essere ormai prossima al rilascio.