IOS Tekstbombe: Hvordan to symboler kan ødelægge Apple-enheder

$config[ads_kvadrat] not found

iOS 14 Hands-On: Everything New!

iOS 14 Hands-On: Everything New!
Anonim

Alt det tager er to tegn fra alfabetet af det indiske sprog, Telugu, for at kollidere en række Apple-enheder.

Hvis et af de to symboler sendes til en SMS-app på en iPhone, iPad, Mac eller endda Apple Watch, går softwaren straks sammen. I mange tilfælde skal den geninstalleres. Fejlen bliver stadig mere destruktiv, når den sendes til iMessage, da det vil få hele enheden til at gå ned. Dette skyldes alt standard skrifttype, som Apple bruger.

"Årsagen til sammenbruddet er selve San Francisco-fonten, når den forsøger at gøre division med nul," fortæller Andrew Frost, administrerende direktør for Aloha Browser, et softwarefirma, der først opdagede fejlen. Inverse. "Apps, der bruger forskellige skrifttyper, er helt sikre."

Hvad der sker under emhætten er faktisk ret nemt at forstå. San Francisco-font Apple-anvendelser indeholder ikke et af disse symboler, så en enhed, der bruger skrifttypen, søger i det væsentlige et symbol, der ikke findes. Det er lige så hjernevagt for Apples software, da det ville forsøge at dele et tal med nul, som Frost nævnte.

En anden iOS-fejl kolliderer iPhones og deaktiverer adgang til iMessage http://t.co/9do0xyz7k4 pic.twitter.com/15Ripq7PP8

- Tom Warren (@tomwarren) 15. februar 2018

Aloha Browser software ingeniører første gang opdagede disse skadelige symboler den 12. februar og rapporterede det til Open Radar, en open source bug tracker. Virksomheden opdagede senere, at det symbol, de rapporterede, faktisk var en kombination af to Telugu-tegn.

"Det ser ud som om det virker som kinesisk - når du skriver a få bogstaver, er der kun en du ser på skærmen," forklarede Frost. "De samme principper gælder med thailandske; vi har også tjekket dem, men fandt ingen problemer."

Aloha Browser rapporterede de to symboler til Apple og samarbejdede derefter med TechCrunch til eksklusiv dækning af denne tekstbombe - men ikke før ord om virksomhedens oprindelige rapport spredt.

Italiensk tech blog Mobile World fanget vind af Open Radar-rapporten og fortsatte med at drive en historie, der fejlagtigt erklæret, at der kun er et symbol, der forårsager nedbrud. Flere efterfølgende historier har gentaget denne fejl.

Mange publikationer har testet fejlen på tredjeparts apps. Ifølge TechCrunch, det styrtede Mail, Twitter, Beskeder, Slack, Instagram, Facebook og Jumpcut.

På tidspunktet for skrivningen har Apple ikke lavet en officiel erklæring vedrørende dette problem, og tidsrammen for en rettelse er ukendt.

Der er grund til at få det sorteret hurtigt: Indtil det er fast, kan en ondsindet skuespiller spam disse symboler på tværs af sociale medieplatforme, hvilket fører til masseprocessen af ​​apps og Apple-enheder.

$config[ads_kvadrat] not found