Znów można zdalnie zawiesić iPhone'a – wystarczy wysłać wiadomość z linkiem

Po raz kolejny Apple ma problemy ze swoją aplikacją Wiadomości,klienta usługi iMessage, wykorzystywaną do prowadzenia rozmów naMakach, iPhone’ach i iPadach. Znów można ofierze wysłaćwiadomość, która zamrozi jej urządzenie i zmusi je do restartu.

Obraz

Pierwszy raz taki atak na iOS-a i OS-a X zobaczyliśmy w 2013roku, kiedy to okazało się że błąd we frameworku renderowaniafontów CoreTextpozwala na zawieszenie systemu poprzez wysłanie do ofiary wiadomościciągu arabskich liter. Dwa lata później znów wykorzystanoarabskielitery – atak „Effective power” pozwalał każdemu nazdalne zrestartowanie iPhone’a poprzez wysłanie takiej wiadomości.

Mamy rok 2018, ponownie iPhone może zostać zagrożony przesłanądo jego właściciela wiadomością. Abraham Masri na Twitterzepoinformował, że odkrył niewielki błąd, który pozwala zamrozićurządzenie ofiary i być może je zrestartować. Wygląda na to, żeto znów jakaś wariacja Effective power.

If you're getting a 404, use this link: https://t.co/vs7cK12sRR Copy it as is. Do not open it in Safari. Again, please don't use it for bad stuff.

— Abraham Masri (@cheesecakeufo) January 16, 2018chaiOS – bo tak został nazwany ten bug, udostępniony zostałna GitHubie. Niepróbujcie klikać tego linku, na pewno zawiesza Safari, ale teżpołożył Firefoksa. Chrome działa, ale nie jest w stanie ukończyćładowania strony i w końcu wyświetla komunikat z propozycją jejzabicia.

Póki co Apple nie wypowiedziało się w tej sprawie. Wanalogicznej sytuacji oferowano kiedyś użytkownikom poradęHT204897. Mówiła ona o wykorzystaniu asystentki Siri do odczytanianieodczytanych wiadomości, odpowiedzeniu na złośliwą wiadomość,po czym ponownym otworzeniu aplikacji Wiadomości. W ten sposóbmożna było uniknąć zawieszenia systemu.

Z jakiegoś powodu firma z Cupertino skasowała swoją własnąporadę. Na szczęście mamy Internet Archive, które ją zachowało.Może się przyda i tym razem.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Możesz stracić fanpage. Wyjątkowo autentyczny atak
Fałszywy SMS. Oszuści podszywają się pod ZUS
Fałszywy SMS. Oszuści podszywają się pod ZUS
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
Żabka stworzy kartę płatniczą. Wybrała dużego partnera
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
PKO Bank Polski wydał komunikat. Uważaj, kto dzwoni
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
NIE WYCHODŹ JESZCZE! MAMY COŚ SPECJALNIE DLA CIEBIE 🎯