• XSS.stack #1 – первый литературный журнал от юзеров форума

Как убить iPhone текстовым сообщением

krest

RAID-массив
Пользователь
Регистрация
03.12.2014
Сообщения
79
Реакции
4
В iOS обнаружена уязвимость, которая позволяет пользователям мобильных устройств iPhone привести к сбоям работы устройств других пользователей iPhone. Баг был найден в мобильном приложении Messages. Отправка текстового сообщения с одного iPhone на другой позволяет привести к сбою в работе мобильного устройства.
Ниже приведен текст такого сообщения.

Код:
effective.  Power لُلُصّبُلُلصّبُررً ॣ ॣh ॣ ॣ 冗

Ссылки:
_http://thehackernews.com/2015/05/this-simple-text-message-can-crash-and_26.html
_http://www.reddit.com/r/iphone/comments/37eaxs/um_can_someone_explain_this_phenomenon/
 
Уязвимость была протестирована в iOS 8.3, но, скорее всего, она затрагивает и другие версии "операционки" Apple.
В Apple сообщили, что уже работают над устранением бага. По-видимому, ошибка содержится в методе обработке iOS Unicode-текста для баннеров-уведомлений с использованием CoreText API.
 


Напишите ответ...
  • Вставить:
Прикрепить файлы
Верх