一条短信可让iPhone死机重启,苹果表示……

  一名信息安全研究员发现了iPhone存在的一个“文本×××”漏洞。利用该漏洞,可以用一条短信令iPhone死机。

  软件开发者亚伯拉罕·马斯里(Araham Masri)表示,通过发送包含指向漏洞代码链接的消息,就能让iPhone和Mac电脑死机,在某些情况下还会导致设备重启。

  当自己的iPhone收到一条奇怪的短信后,iPhone便会死机或者重启,且Messages也无法使用。

  毫无疑问这是苹果公司的一个漏洞,该漏洞由软件开发人员Abraham Masri发现。Abraham将这个漏洞命名为“chaiOS”,并将其发到了编程网站GitHub上。此外他还编辑了一个名为“text bomb”(文本×××)的链接,通过Messages将该链接发给他人,收到短信的iPhone就会激活该漏洞。

  由于Messages具备预览链接的功能,所以即便用户不点开这个链接,iPhone手机也会受到影响。不过网络安全专家Graham Cluley称,这个漏洞不算重大安全威胁,顶多是给苹果用户带来一些烦恼。

  目前Abraham Masri已经在GitHub上删掉了此漏洞,所以iPhone用户将不会再受到这条短信的影响。

  苹果公司声称已经收集到这个问题的反馈,他们将会在下一版本的iOS更新中解决这一问题。据悉iOS 11.2.5正式版已经测试了六版,苹果将在近期发布它的正式版。此外,苹果还可能在这一版本的系统更新中加入降频开关。

  马斯里最初在编程网站GitHub上发布了指向该代码的链接,但随后删除了这个链接。他表示:“我表明了我的观点。苹果需要更认真地对待这些漏洞。”

  此外他还表示,已向苹果报告这个漏洞,随后才将其公布至网上。苹果尚未对此置评。

  这个漏洞被命名为ChaiOS,即“Chaos”(混乱)和“iOS”的组合。不过在一些信息安全专家看来,这只是个“令人讨厌的”问题,而不会带来威胁。

  业内专家格雷厄姆·克鲁里(Graham Cluley)表示:“所谓的ChaiOS漏洞代码会让你的苹果设备发生头脑风暴。由于对混乱感到无所适从,消息应用认为,最简单的解决方案就是设备死机。”

猜你喜欢

转载自blog.51cto.com/14460111/2422562