iPhone und iPad: Spezielle Hotspot-SSID schaltet WLAN-Modul ab
Der Twitter-Nutzer und Reverse Engineer Carl Shou hat einen fehlerbehafteten WLAN-Hotspot entdeckt. Dieser ist mit der SSID "%secretclub%power" gekennzeichnet und verursacht bei iPhones und iPads, dass diesen beim Verbindungsversuch ihre WLAN-Fähigkeit genommen wird.
In den vergangenen Wochen wurden mehrfach WLAN-Hotspots entdeckt, die Verbindungsfehler bei den Apple-Geräten iPhone und iPad verursachten. Mitte Juni trat dieser Fehler bei der SSID vom Twitter-Nutzer Carl Shou auf, der zugleich ein Reverse Engineer und Gründer des "Secret Club" ist.
Dieser WLAN-Hotspot trug den Namen "%p%s%s%s%s%n" und schaltete beim Verbindungsversuch das WLAN-Modul ab. Mit einer nachträglichen Umbenennung oder einem Neustart war dies nicht wiederherzustellen. Dieses Problem konnte erst behoben werden, indem man die Netzwerkeinstellungen des Betriebssystems zurücksetzte.
Erneut fehlerhafte SSID aufgetreten
Vor Kurzem hostete Carl Shou erneut einen öffentlichen WLAN-Hotspot, diesmal mit der SSID "%secretclub%power". Wieder schaltete sich bei Verbindungsversuchen mit den iOS-Geräten das WLAN-Modul ab, so Carl Shou. Wie vor einigen Wochen sind hier weder eine nachträgliche Umbenennung noch ein Neustart Optionen für die Fehlerbehandlung.
Das Problematische hieran sei zusätzlich, dass das Zurücksetzen der Netzwerkeinstellungen diesmal keine Lösung darstelle. Hier helfe nur ein Reset auf die Werkseinstellungen, erklärt Carl Shou. Dadurch werden alle Daten und Anwendungen auf den jeweiligen Geräten gelöscht, weshalb es angeraten ist, vor dem Reset ein Backup der Daten zu erstellen.
Eine Ursache für die auftretenden Bugs auf den Apple-Geräten soll wohl ein String-Formatierungsfehler im iOS-Netzwerkstack sein. Zeichenfolgen wie %p, %s und %n können genutzt werden, um Sicherheitslücken auszunutzen, da die %-Tokens eigentlich als Parameter für Basisfunktionen wie printf() z. B. gelten.
Auch interessant: Schwachstellen im WLAN-Protokoll: Verwundbarkeit durch Fragattacks aufgrund von Fehlern im Design
Quelle: via Golem



Daher würde ich versuchen selbigen mal zu entfernen
Bei den ganzen EI-Phone Nutzern fängt man bestimmt die ein oder andere Fliege
Bei den ganzen EI-Phone Nutzern fängt man bestimmt die ein oder andere Fliege