r   e   k   l   a   m   a
r   e   k   l   a   m   a

Znów można zdalnie zawiesić iPhone'a – wystarczy wysłać wiadomość z linkiem

Strona główna AktualnościBEZPIECZEŃSTWO

Po raz kolejny Apple ma problemy ze swoją aplikacją Wiadomości, klienta usługi iMessage, wykorzystywaną do prowadzenia rozmów na Makach, iPhone’ach i iPadach. Znów można ofierze wysłać wiadomość, która zamrozi jej urządzenie i zmusi je do restartu.

Pierwszy raz taki atak na iOS-a i OS-a X zobaczyliśmy w 2013 roku, kiedy to okazało się że błąd we frameworku renderowania fontów CoreText pozwala na zawieszenie systemu poprzez wysłanie do ofiary wiadomości ciągu arabskich liter. Dwa lata później znów wykorzystano arabskie litery – atak „Effective power” pozwalał każdemu na zdalne zrestartowanie iPhone’a poprzez wysłanie takiej wiadomości.

Mamy rok 2018, ponownie iPhone może zostać zagrożony przesłaną do jego właściciela wiadomością. Abraham Masri na Twitterze poinformował, że odkrył niewielki błąd, który pozwala zamrozić urządzenie ofiary i być może je zrestartować. Wygląda na to, że to znów jakaś wariacja Effective power.

r   e   k   l   a   m   a

chaiOS – bo tak został nazwany ten bug, udostępniony został na GitHubie. Nie próbujcie klikać tego linku, na pewno zawiesza Safari, ale też położył Firefoksa. Chrome działa, ale nie jest w stanie ukończyć ładowania strony i w końcu wyświetla komunikat z propozycją jej zabicia.

Póki co Apple nie wypowiedziało się w tej sprawie. W analogicznej sytuacji oferowano kiedyś użytkownikom poradę HT204897. Mówiła ona o wykorzystaniu asystentki Siri do odczytania nieodczytanych wiadomości, odpowiedzeniu na złośliwą wiadomość, po czym ponownym otworzeniu aplikacji Wiadomości. W ten sposób można było uniknąć zawieszenia systemu.

Z jakiegoś powodu firma z Cupertino skasowała swoją własną poradę. Na szczęście mamy Internet Archive, które ją zachowało. Może się przyda i tym razem.

© dobreprogramy
r   e   k   l   a   m   a
r   e   k   l   a   m   a

Komentarze

r   e   k   l   a   m   a
r   e   k   l   a   m   a
Czy wiesz, że używamy cookies (ciasteczek)? Dowiedz się więcej o celu ich używania i zmianach ustawień.
Korzystając ze strony i asystenta pobierania wyrażasz zgodę na używanie cookies, zgodnie z aktualnymi ustawieniami przeglądarki.