Адрес для входа в РФ: exler.wiki

Уязвимость в iOS

24.09.2013 15:04  9112   Комментарии (21)

Прислали вот такое письмо. Если что, мопед не мой. У меня и айфона-то нет...

Если еще не в курсе:
Проверил на друге с айфоном - отправил ему смс со скайпа. Теперь сидит, страдает. Это я еще сжалился, и послал не ссылку на страничке, а сами символы. Поэтому у него теперь только "Сообщения" не работают. И перезагрузка не помогает...

--------
Определенная последовательность арабских символов позволяет вызвать критическую ошибку, приводящую к аварийному завершению любого приложения использующего движок WebKit в iOS и Mac OS. Уязвимость воспроизводится на актуальных версиях приложений.

Уязвимость можно воспроизвести:

Отправив sms на iPhone — при этом происходит респринг и больше нельзя зайти в приложение «Сообщения».
Отправив сообщение через iMessage на iOS или десктопный Messages в Mac OS — приложение завершится и более в него нельзя будет зайти.
Открыв страницу содержащую строку — мобильный Safari в iOS просто закроется. При этом, если не удалить историю посещений, зайти повторно в него не получится. Десктопный Safari ведет себя так же.

------

Ссылку на страницу с текстом, вызывающим подобный эффект, я, конечно, убрал. Нефиг плодить таких "добреньких". А его другу я не завидую - над ним, видите ли, еще и сжалились.

24.09.2013 15:04
Комментарии 21

Проблема была в CoreText или CoreFont, причем и в Mac OS X, начиная с 10.7. Сейчас МакОСь починена, 7-я иОСь тоже. iOS 6.1 не починена!
Ссылка на эксплойт содержится в начале Хабра-статьи: http:/habrahabr.ru/post/191654
25.09.13 11:17
0 0

Не знаю, почему этого никто еще не сказал, но при Джобсе такого небыло.
24.09.13 22:54
0 0

Насколько я слышал, Яблоки пофиксили эту ошибку в iOS 7 и не стали морочиться с фиксами для более ранних версий. Дескать, "а вы не берите iPhone таким образом", мол, раз есть iOS 7, то и проблема закрыта.

То же самое, кажется ( не помню точно) и про Mac OS - тоже в какой-то версии закрыли ошибку, а в остальных и не собираются. Так что хошь - не хошь, а переходи на новую версию, и баста...
24.09.13 22:21
0 0

Кто-то там из маководов рисовал картинки с человечками, мол. для Мак-ов и вирусов-то нет, не то что винда...

Что-то та пакость, что влазит в винду (хоть она и маст дай, и есть за что), еще ни разу ничего намертво не вешала...
24.09.13 21:38
0 0

Из "яблочной" продукции у меня остался только iPad. Но теперь, после феерической iOS 7, следующий мой планшет однозначно будет уже на андроид. От iPhone я уже давно избавился, и не нарадуюсь на новую Соньку. Андроид очень изменился. Сейчас он кладет на обе лопатке iOS. Даже "семерка" является лишь бледной копией.
24.09.13 20:01
0 0

JoonMoon: Из "яблочной" продукции у меня остался только iPad. Но теперь, после феерической iOS 7, следующий мой планшет однозначно будет уже на андроид. От iPhone я уже давно избавился, и не нарадуюсь на новую Соньку. Андроид очень изменился. Сейчас он кладет на обе лопатке iOS. Даже "семерка" является лишь бледной копией.

Обязательно держите нас в курсе.
А как все это связано с данной заметкой?
24.09.13 22:28
0 0

Да, тема достаточно старая.
Там вроде была история, что обнаруживший ее послал инфу в Apple чуть ли не год назад.
А пару месяцев назад он обнаружил, что в некоторых системах баг по прежнему работает, и опубликовал его.
Статистика непонятная, на самом деле, работает далеко не везде.
На новых системах точно пофикшено.
24.09.13 19:50
0 0



butekil: Не знаю, почему этого никто еще не сказал, но при Джобсе такого небыло.

Чего не было? Webkit не было или арабской письменности? 😄
24.09.13 20:19
0 0

Разве в iOS 7 это не пофиксили?
24.09.13 19:10
0 0

MrTims:
Разве в iOS 7 это не пофиксили?


Да еще в 6 зафиксино. Старый баян. И проблема действительно в webkit. К слову, мобильный Safari просто падал. Big deal.
24.09.13 23:16
0 0

Эту тему на хабре месяц назад еще муссировали... С тех пор не сняли проблему чтоль?...
24.09.13 18:04
0 0

это проблема в WebKit, известная уже некоторое время ... думал ее пофиксили давно...
24.09.13 16:53
0 0

Нужный арабский текст гуглится в полпинка. На хабре пост датирован 28-м августа, так что эксплойт таки античный.
Но меня больше приколол вот этот метод применения боевой арабской строчки текста:
"Поместить строку в название WiFi-сети (ESSID) — во время сканирования сетей это должно вызвать ошибку."
Соседей можно травить как тараканов. 😄
24.09.13 16:23
0 0

"Зенитные кодексы Аль-Эфесби" в действии.
24.09.13 16:14
0 0

justAlex:
"Зенитные кодексы Аль-Эфесби" в действии.


+1

Только хотел написать. 😄
24.09.13 16:33
0 0

Эта проблема двухнедельной давности примерно. Уже закрыта.
24.09.13 16:02
0 0

lokky:
Эта проблема двухнедельной давности примерно. Уже закрыта.


Если не двухмесячной 😉
24.09.13 16:11
0 0

Арабские символы как угроза? 😉

Нет ли в этом терроризма?
24.09.13 15:57
0 0

Ну вот теперь все будут искать, что за текст такой 😄

Мне это напомнило серию из футурамы, где Бендора запрограммировали на взрыв, после произнесенного им секретного слова (самое редкопроизносимое им слово). Под конец серии он его разгадал...
24.09.13 15:23
0 0

Alex Exler: Определенная последовательность арабских символов

«Аллаху акбар» ? 😄
24.09.13 15:12
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 144
exler.ru 281
авто 449
видео 4107
вино 360
Что ещё почитать