info[at]nsec.ir
(+۹۸)-۳۱-۳۳۹۱۵۳۳۶

بمب متنی جدید اپل

خلاصه: تنها ارسال یک کاراکتر واحد می‌تواند باعث کرش آیفون و مسدود شدن دسترسی به برنامه‌ی پیام‌رسان در iOS مانند WhatsApp، پیام‌رسان فیسبوک، outlook و جیمیل برای iOS شود. از آن‌جایی که بیشتر برنامه‌ها تحت تاثیر این باگ هستند، مجرمان سایبری می‌توانند از این باگ برای هدف قرار دادن کاربران اپل از طریق ایمیل و پیام رسان‌ها استفاده کنند.

 

تنها ارسال یک کاراکتر واحد می‌تواند باعث کرش آیفون و مسدود شدن دسترسی به برنامه‌ی پیام‌رسان در iOS مانند WhatsApp، پیام‌رسان فیسبوک، outlook و جیمیل برای iOS شود.

یک باگ جدید نه تنها آیفون بلکه دستگاه‌های اپل شامل iPadها، مک‌ها و حتی دستگا‌ه‌های Watch OS که آخرین نسخه از نرم‌افزارشان را اجرا می‌کنند را تحت تاثیر قرار می‌دهد.

همانند باگ قبلی (text bomb)، این آسیب‌پذیری می‌تواند به راحتی توسط هرکسی مورد بهره‌برداری قرارگیرد. این کار به ارسال یک کاراکتر توسط کاربر و به زبان Telugu نیاز دارد. (یک زبان هندی که توسط حدود ۵۰ میلیون استفاده می‌شود.)

هنگامی که گیرنده یک پیام حاوی آن سیمبل را در ویرایشگر متن تایپ می‌کند، آن کاراکتر فورا باعث کرش آیفون، iPad، Mac و appleWatch می‌شود. برنامه‌ای که آن متن را دریافت می‌کند، سعی می‌کند که آن را بارگذاری کند، اما شکست می‌خورد و تابع را تا زمانی که کاراکتر حذف شود، رد می‌کند.

این کاراکتر می‌تواند برنامه‌هایی مانند iMessage، Slack، Facebook Messenger،  WhatsApp، جیمیل برای iOS را غیرفعال کند. کاربران تلگرام و اسکایپ تحت تاثیر این باگ نیستند.

اپل حدود ۳ روز پیش، در مورد این باگ اطلاع‌رسانی کرد، و این کمپانی برای رفع این مشکل در به‌روزرسانی جدید iOS برنامه‌ریزی کرده است.

از آن‌جایی که بیشتر برنامه‌ها تحت تاثیر این باگ هستند، مجرمان سایبری می‌توانند از این باگ برای هدف قرار دادن کاربران اپل از طریق ایمیل و پیام رسان‌ها استفاده کنند.

 

 

تحت نظارت وف ایرانی