Chỉ bằng cách bấm vào đường link này, iPhone của bạn sẽ bị khởi động lại ngay lập tức

hieucocc

Well-Known Member
Tham gia
17/2/14
Bài viết
740
Được thích
662
4774 #1

Những lỗi xoay quanh iOS không còn gì là quá xa lạ nữa, hệ điều hành của Apple nổi tiếng với độ mượt mà nhưng đôi khi cũng xuất hiện rất nhiều lỗi nặng khiến đứng máy. Chắc các bạn cũng từng biết một số cách khiến iOS đóng băng như gửi ký tự lạ hoặc hình ảnh bí ẩn. Mới đây, một nhà nghiên cứu bảo mật đã phát hiện ra lỗi mới trên iOS khiến máy bị đứng và reboot chỉ bằng một đường link.

Theo đó, nhà nghiên cứu bảo mật Sabri Haddouche phát hiện ra rằng chỉ cần gửi một đường link chứa 15 dòng code đến người nào đó và họ mở lên bằng Safari, ngay lập tức iPhone hoặc iPad sẽ đứng máy tắt nguồn, tự khởi động lại. Tuy nhiên trong trường hợp nặng nhất, nó có thể khiến một số dữ liệu trong máy bị mất hoàn toàn. Theo thử nghiệm của nhà nghiên cứu và trang TechCrunch, đường link này ảnh hưởng trên các máy đang ở iOS 11.4.1 và bản iOS 12 beta mới nhất, tuy nhiên không loại trừ khả năng những phiên bản iOS khác cũng bị ảnh hưởng.

Đối với người dùng macOS, bấm vào đừng link bằng Safari cũng sẽ khiến đứng máy.


Đường link khi gửi sẽ có dạng như thế này.​

Đoạn mã này tận lỗ hổng trong WebKit, là engine sử dụng trong trình duyệt Safari cài sẵn trên các thiết bị iOS. Haddouche cho biết rằng một lượng lớn các thẻ DIV được lặp lại bên trong file HTML khiến cho tất cả các tài nguyên của điện thoại bị tràn. Dẫn tới nhân kernel bị panic, buộc hệ điều hành phải tắt hoặc đối mặt với các hư hại và mất dữ liệu. Nhà nghiên cứu bảo mật cho biết. "Bất kỳ ứng dùng nào có thể chạy file HTML trên iOS đều sẽ bị ảnh hưởng".



Các thẻ DIV được lặp lại làm tràn tài nguyên máy, khiến kernel bị panic.

Theo dự kiến, Apple sẽ bắt đầu phát hành phiên bản iOS 12 vào lúc (10am PDT/1pm EDT). Điều này có nghĩa, Apple sẽ phải ngay lập tức đưa ra một bản cập nhật để sửa lỗi nghiêm trọng này. May mắn cho người dùng iOS là đoạn mã không thể sử dụng trong các ứng dụng (dùng để khai thác lỗ hổng này) hoặc có thể “đánh cắp” dữ liệu người dùng. Nhưng đây cũng là một vấn đề rất nghiêm trọng nếu một ai đó gửi link chứa đoạn mã này hay viết một email HTML có chèn đoạn mã cho bạn.


Ngay lúc này, điều duy nhất bạn có thể làm là cẩn thận với những email hay đường link mà người lạ gửi sang. Nhà nghiên cứu bảo mật Haddouche cũng đã thông báo cho Apple về lỗ hổng WebKit này vào hôm thứ 6, hy vọng là công ty đang tiến hành làm một bản sửa lỗi và tung ra trong thời gian sớm nhất. Bạn có thể tham khảo đoạn mã HTML và đường link khiến đứng máy trong trang github này.

Code:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea
Chơi "khôn" tại đây: https://cdn.rawgit.com/pwnsdx/ce64d...27f0cde98a4e9feadfd9eed198/safari-reaper.html



@hieucocc | TECHRUM | Phonearena
 
Last edited by a moderator:

moitinhdaukiss

Well-Known Member
Tham gia
13/10/16
Bài viết
1,004
Được thích
233
#4
Dùng làm cách khởi động máy cũng hay chứ nhỉ :D
 

Hùng Satế

Well-Known Member
Tham gia
17/9/18
Bài viết
1,060
Được thích
276
#5
Safari gà mà cứ ép người dùng xài. Chứ cừu là cứ nói ổn định nhất quả đất.
 

Theo dõi Youtube

Thành viên online

Quảng Cáo

Quảng Cáo

Có thể bạn quan tâm

Top Bottom