IOS-tekstbom: hoe twee symbolen Apple-apparaten kunnen verwoesten

$config[ads_kvadrat] not found

How to set up a sleep schedule on your iPhone — Apple Support

How to set up a sleep schedule on your iPhone — Apple Support
Anonim

Alles wat nodig is, is twee tekens uit het alfabet van de Indiase taal Telugu om een ​​reeks Apple-apparaten te laten crashen.

Als een van de twee symbolen wordt verzonden naar een sms-app op een iPhone, iPad, Mac of zelfs Apple Watch, loopt de software onmiddellijk vast. In veel gevallen moet het opnieuw worden geïnstalleerd. De bug wordt nog destructiever wanneer deze wordt verzonden naar iMessage, omdat hierdoor het hele apparaat vastloopt. Dit komt allemaal door het standaard lettertype dat Apple gebruikt.

"De reden van de crash is het San Francisco-lettertype zelf, wanneer het probeert de splitsing op nul uit te drukken", vertelt Andrew Frost, de CEO van Aloha Browser, een softwarebedrijf dat de bug voor het eerst zag. omgekeerde. "Apps die verschillende lettertypen gebruiken, zijn volkomen veilig."

Wat er onder de motorkap gebeurt, is eigenlijk vrij eenvoudig te begrijpen. Het San Francisco-lettertype dat Apple gebruikt, bevat geen van deze symbolen, dus een apparaat dat het lettertype gebruikt, is in wezen op zoek naar een symbool dat niet bestaat. Het is net zo baanbrekend voor Apple's software als het zou proberen een getal te delen door nul, zoals Frost al zei.

Een andere iOS-bug is het crashen van iPhones en het uitschakelen van toegang tot iMessage http://t.co/9do0xyz7k4 pic.twitter.com/15Ripq7PP8

- Tom Warren (@tomwarren) 15 februari 2018

Aloha Browser software-ingenieurs zagen deze schadelijke symbolen voor het eerst op 12 februari en meldden dit aan Open Radar, een open-source bug-tracker. Het bedrijf ontdekte later dat het symbool dat ze meldden in feite een combinatie was van twee Telugu-personages.

"Het lijkt erop dat het werkt als Chinees - als je a paar letters typt, is er maar één die je op het scherm ziet", legt Frost uit. "Dezelfde principes zijn van toepassing op Thai; we hebben ze ook gecontroleerd, maar geen problemen gevonden."

Aloha Browser heeft de twee symbolen bij Apple gemeld en er vervolgens mee samengewerkt TechCrunch voor een exclusieve berichtgeving over deze tekstbom - maar niet voor de verspreiding van het oorspronkelijke rapport van het bedrijf.

Italiaans technisch blog Mobile World verstrikt geraakt in het Open Radar-rapport en ging verder met het uitvoeren van een verhaal dat ten onrechte beweerde dat er maar één symbool is dat de crashes veroorzaakt. Verschillende opeenvolgende verhalen hebben deze fout herhaald.

Veel publicaties hebben de bug op apps van derden getest. Volgens TechCrunch, het heeft Mail, Twitter, Berichten, Slack, Instagram, Facebook en Jumpcut gecrasht.

Op het moment van schrijven heeft Apple geen officiële verklaring afgelegd over dit probleem en het tijdsbestek voor een oplossing is onbekend.

Er is reden om dit snel te sorteren: totdat het probleem is opgelost, kan een kwaadwillende acteur deze symbolen op sociale mediaplatforms spammen, wat leidt tot massale crash van apps en Apple-apparaten.

$config[ads_kvadrat] not found