Адрес для входа в РФ: exler.world

Уязвимость в iOS

24.09.2013 15:04  8445   Комментарии (21)

Прислали вот такое письмо. Если что, мопед не мой. У меня и айфона-то нет...

Если еще не в курсе:
Проверил на друге с айфоном - отправил ему смс со скайпа. Теперь сидит, страдает. Это я еще сжалился, и послал не ссылку на страничке, а сами символы. Поэтому у него теперь только "Сообщения" не работают. И перезагрузка не помогает...

--------
Определенная последовательность арабских символов позволяет вызвать критическую ошибку, приводящую к аварийному завершению любого приложения использующего движок WebKit в iOS и Mac OS. Уязвимость воспроизводится на актуальных версиях приложений.

Уязвимость можно воспроизвести:

Отправив sms на iPhone — при этом происходит респринг и больше нельзя зайти в приложение «Сообщения».
Отправив сообщение через iMessage на iOS или десктопный Messages в Mac OS — приложение завершится и более в него нельзя будет зайти.
Открыв страницу содержащую строку — мобильный Safari в iOS просто закроется. При этом, если не удалить историю посещений, зайти повторно в него не получится. Десктопный Safari ведет себя так же.

------

Ссылку на страницу с текстом, вызывающим подобный эффект, я, конечно, убрал. Нефиг плодить таких "добреньких". А его другу я не завидую - над ним, видите ли, еще и сжалились.

24.09.2013 15:04
Комментарии 21

Проблема была в CoreText или CoreFont, причем и в Mac OS X, начиная с 10.7. Сейчас МакОСь починена, 7-я иОСь тоже. iOS 6.1 не починена!
Ссылка на эксплойт содержится в начале Хабра-статьи: http:/habrahabr.ru/post/191654
25.09.13 11:17
0 0

Не знаю, почему этого никто еще не сказал, но при Джобсе такого небыло.
24.09.13 22:54
0 0

Насколько я слышал, Яблоки пофиксили эту ошибку в iOS 7 и не стали морочиться с фиксами для более ранних версий. Дескать, "а вы не берите iPhone таким образом", мол, раз есть iOS 7, то и проблема закрыта.

То же самое, кажется ( не помню точно) и про Mac OS - тоже в какой-то версии закрыли ошибку, а в остальных и не собираются. Так что хошь - не хошь, а переходи на новую версию, и баста...
24.09.13 22:21
0 0

Кто-то там из маководов рисовал картинки с человечками, мол. для Мак-ов и вирусов-то нет, не то что винда...

Что-то та пакость, что влазит в винду (хоть она и маст дай, и есть за что), еще ни разу ничего намертво не вешала...
24.09.13 21:38
0 0

Из "яблочной" продукции у меня остался только iPad. Но теперь, после феерической iOS 7, следующий мой планшет однозначно будет уже на андроид. От iPhone я уже давно избавился, и не нарадуюсь на новую Соньку. Андроид очень изменился. Сейчас он кладет на обе лопатке iOS. Даже "семерка" является лишь бледной копией.
24.09.13 20:01
0 0

JoonMoon: Из "яблочной" продукции у меня остался только iPad. Но теперь, после феерической iOS 7, следующий мой планшет однозначно будет уже на андроид. От iPhone я уже давно избавился, и не нарадуюсь на новую Соньку. Андроид очень изменился. Сейчас он кладет на обе лопатке iOS. Даже "семерка" является лишь бледной копией.

Обязательно держите нас в курсе.
А как все это связано с данной заметкой?
24.09.13 22:28
0 0

Да, тема достаточно старая.
Там вроде была история, что обнаруживший ее послал инфу в Apple чуть ли не год назад.
А пару месяцев назад он обнаружил, что в некоторых системах баг по прежнему работает, и опубликовал его.
Статистика непонятная, на самом деле, работает далеко не везде.
На новых системах точно пофикшено.
24.09.13 19:50
0 0



butekil: Не знаю, почему этого никто еще не сказал, но при Джобсе такого небыло.

Чего не было? Webkit не было или арабской письменности? 😄
24.09.13 20:19
0 0

Разве в iOS 7 это не пофиксили?
24.09.13 19:10
0 0

MrTims:
Разве в iOS 7 это не пофиксили?


Да еще в 6 зафиксино. Старый баян. И проблема действительно в webkit. К слову, мобильный Safari просто падал. Big deal.
24.09.13 23:16
0 0

Эту тему на хабре месяц назад еще муссировали... С тех пор не сняли проблему чтоль?...
24.09.13 18:04
0 0

это проблема в WebKit, известная уже некоторое время ... думал ее пофиксили давно...
24.09.13 16:53
0 0

Нужный арабский текст гуглится в полпинка. На хабре пост датирован 28-м августа, так что эксплойт таки античный.
Но меня больше приколол вот этот метод применения боевой арабской строчки текста:
"Поместить строку в название WiFi-сети (ESSID) — во время сканирования сетей это должно вызвать ошибку."
Соседей можно травить как тараканов. 😄
24.09.13 16:23
0 0

"Зенитные кодексы Аль-Эфесби" в действии.
24.09.13 16:14
0 0

justAlex:
"Зенитные кодексы Аль-Эфесби" в действии.


+1

Только хотел написать. 😄
24.09.13 16:33
0 0

Эта проблема двухнедельной давности примерно. Уже закрыта.
24.09.13 16:02
0 0

lokky:
Эта проблема двухнедельной давности примерно. Уже закрыта.


Если не двухмесячной 😉
24.09.13 16:11
0 0

Арабские символы как угроза? 😉

Нет ли в этом терроризма?
24.09.13 15:57
0 0

Ну вот теперь все будут искать, что за текст такой 😄

Мне это напомнило серию из футурамы, где Бендора запрограммировали на взрыв, после произнесенного им секретного слова (самое редкопроизносимое им слово). Под конец серии он его разгадал...
24.09.13 15:23
0 0

Alex Exler: Определенная последовательность арабских символов

«Аллаху акбар» ? 😄
24.09.13 15:12
0 0
Теги
Сортировать по алфавиту или записям
BLM 21
Calella 143
exler.ru 272
авто 442
видео 3996
вино 359
еда 500
ЕС 60
игры 114
ИИ 29
кино 1581
попы 191
СМИ 2759
софт 930
США 132
шоу 6