81f720a5

Слабость в iOS делает дополнение «Сообщения» недееспособным

Благодаря выявленной взломщиком Vincedes3 уязвимости в телефонах на основе iOS 8-ой версии и выше можно «развалить» и сделать целиком недееспособным дополнение «Известия». Одним из первых о баге в Айфон сообщил общественности видеоблогер EverythingApplePro, издавший на своём YouTube-канале видео, демонстрирующее действие эксплойта.

Слабость можно использовать благодаря перегрузке документа в текстовом формате для размена визитными картами vCard, который как правило применяется для отправки контактной информации с устройства на устройство. Перегрузив vCard тысячами строчек кода, можно вынудить дополнение «Известия» зависнуть, затем оно утеряет вероятность обрабатывать какую-нибудь информацию и закончит неплохо запускаться. Докладывается, что взломщик загрузил vCard-файл 14 281 строчкой кода, что приблизительно в 70 раз больше, чем можно отыскать в средней такой карте.

Эксплойт считается в особенности небезопасным, так как перезагрузка «Известий» либо даже Айфон не помогает освободиться от зависаний. Все-таки, в своём сайте Vincedes3 обнародовал несколько способов обхода уязвимости и возвращения телефона в здоровое положение. Так, слабость действует за счет того, что iOS всегда пускает сначала тот документ, который открывался самым заключительным. Послав себе известие и раскрыв его при помощи Siri, можно относительно оперативно обезоружить эксплойт. В роли замены взломщик дал сноску, изобретение которой в Safari отдает телефон к стандартному положению.

Вы можете оставить комментарий, или ссылку на Ваш сайт.

Оставить комментарий