在前一段时间苹果ios设备曾经爆出过“1970”时间问题,而老版本的ios设备将时间设置到1970年1月1日的时候,设备就会无限白苹果,只有刷机才能解决。这个为问题在ios9.3中得到了修复,但是问题并没有根本解决。
在2016年3月的时候苹果发布了ios9.3正式版,修复了该问题。在ios9.3版本下,用户若想调整时间,最早只能调到2001年1月1日,意味着“1970变成白苹果”问题不复存在。但是在最近,国外有2名研究人员再次发现了存在于ios9.3和之前版本系统中的漏洞,允许ios设备再现“1970变成白苹果”问题。
这2名安全人员称,这一次需要利用到ios的两方面“弱点”来实现。首先是ios设备能根据SSID名称自动连接到已知WiFi网络,也就是说,如果出现一个虚假的已知SSID名称,那么ios设备就会自动连接到一个恶意WiFi网络上。
其次,ios设备会定期连接到网络时间协议(NTP)服务器,以校对系统时间和日期。而2名研究人员要做的就是,创建一个虚假的attwifi无线网络热点,然后搭建一个NTP服务器(伪装成苹果服务器time.apple.com),这样就可以将ios设备日期变成1970年1月1日。
这2名安全人员已经该漏洞通知给苹果,而且苹果已经在ios9.3.1版本中修复了该漏洞,但目前仍有大量ios设备没有更新到最新固件,意味着他们的设备仍有“变成白苹果”的风险。
对于普通用户而言想要避免这个问题很困难,因为就算部主动连接不明来源的WiFi信号,但是恶意人士依然可以搭建和用户路由器SSID相同的虚假WiFi信号,而ios设备检测到这一SSID就会自动联入,让人防不胜防。
曾经 ios 设备系统时间调至 1970.1.1 会让设备变成白苹果的 bug ,虽然苹果在 ios9.3 中已经将这个 bug 修复,但据安全研究员指出,他们发现了一个 1970 的“变种”bug,只要 ios 设备连接上了一个 WiFi 热点,设备就可能会变成白苹果。
根据 KrebsonSecurity 指出,1970.1.1系统漏洞同时利用了在 ios 中发现的两个弱点。第一个弱点是 ios 设备会自动连接到已知的WiFi热点,但会根据 SSID 来进行辨认。iPhone 和 iPad 有可能会自动连接到恶意的 WiFi 热点中,该热点会伪装成和已知热点一样的名字。第二个弱点,ios 设备会通过网络时间协议(NTP)服务器不断地检查时间和日期设置是否正确。所有的研究人员要做的便是创建自己的 WiFi 热点并标注为“attwifi”,他们自己的 NTP 服务器就会伪装成 time.apple.com 并发送“1970.1.1”日期设置到用户的设备上。
安全研究人员已经将这个 bug 报告给苹果,苹果也已经在 ios9.3.1 中进行了修复,但运行 ios9.3.1 之前系统的设备仍存在危险。据悉,该漏洞和此前“1970”的 bug 有关系,但不完全一样。
反正之前ios9.3、ios9.3.1犯过的错,苹果用不断更新系统来解决就是了。
升级更新ios9.3.2之后流畅度不降反升!
经国外苹果用户测试,升级ios9.3.2测试版之后,越旧的iPhone机型会出现越慢的情况,越新款的 iPhone 则出现流畅度越高的情况!总结一下就是:
iPhone 4s,手机毫无疑问地变慢,非常不推荐升级到ios9.3.2,最好保留在ios7.1.2,这是4S最好用的版本;
iPhone 5升级之后,手机开机更快,流畅度几乎相同,建议升级;
而iPhone 5s,运行流畅度相差不大,所以可以升级也可以不升级,或者等到ios9.4再升级也行。
但是最令人惊讶的是 iPhone 6 处理速度快了非常多,在多任务处理和跑分测试中,升级ios9.3.2 Beta 1的iPhone 6甚至还明显佔上风!而iPhone 6s经过测试,升级ios9.3.2之后也比之前的ios9.3要省电不少,没有像ios9.2和ios9.3那么耗电了。
而最近的消息显示ios9.3越狱已经没有希望了,除非找到新的漏洞,但是现在越来越难了!
最新的苹果ios9.3.2系统除了会修复此前用户发现的一些功能漏洞之外,还会对系统的一些内核 bug 进行修复。据国外媒体报道,ios9.3.2 beta 1 就可能对一个内核漏洞进行了修复,越狱漏洞被封杀!
发表回复