24. Januar 2018

chaiOS „Text Bomb“ Bug kann Ihr iPhone, iPad oder Mac mit einem einzigen Link einfrieren!

Ein in Chicago ansässiger Softwareentwickler hat eine Sicherheitslücke in iOS und macOS entdeckt, die Ihr iPhone, iPad oder Mac zum Absturz bringen oder einfrieren kann.

Bild nicht verfügbar

Der Softwareentwickler Abraham Masri entdeckte den Fehler und veröffentlichte ihn am Dienstagnachmittag auf GitHub, um die Leute zu warnen, „es nicht für schlechte Dinge zu verwenden“. In kürzester Zeit verbreitete sich der Link in den sozialen Medien viral. Dieser bösartige Link mit dem Namen „chaiOS“ wird über die Messaging-App von Apple gesendet. Wenn Sie auf den Link klicken, wird auf eine auf GitHub gespeicherte Seite weitergeleitet und dann mehrere Megabyte Text mit kaskadierenden Unicode-Akzentzeichen geöffnet, die letztendlich das iOS oder macOS überlasten und das iPhone, iPad oder Mac-Gerät des Empfängers zum Absturz bringen. Es löscht alle Nachrichten auf dem Gerät und macht die Messaging-App unbrauchbar. Ihre sonstigen personenbezogenen Daten sind jedoch nicht betroffen.

Benutzer haben berichtet, dass das Gerät entweder einfriert, abstürzt, neu startet oder neu springt, was etwa 10 Sekunden dauert und Sie zum Sperrbildschirm umleitet. Masri erzählte den BuzzFeed News insbesondere, dass er den Fehler entdeckt habe, während er „mit dem Betriebssystem herumfummelte“, was bedeutete, dass er versuchte, einige zufällige Zeichen in den internen Code des Betriebssystems einzugeben, um ihn zu knacken.

 

Bild nicht verfügbar

 

Ein Twitter-Benutzer, @aaronp613, testete den Fehler und sagte, dass das Gerät nach dem Senden des Links für einige Minuten einfriert und dann erneut springt. Danach lädt die Messaging-App keine Nachrichten und stürzt ab. Er sagte, dass der Fehler iOS-Versionen bis 11.2.5 Beta 5 betrifft.

Masri sagte: „Meine Absicht ist es nicht, schlechte Dinge zu tun. Mein Hauptzweck war es, Apple zu kontaktieren und zu sagen: 'Hey, du hast meine Fehlerberichte ignoriert.' Ich melde den Fehler immer, bevor ich etwas veröffentliche.“ Sein Post wurde von GitHub gelöscht und sein nach dem Vorfall für mehrere Stunden gesperrt. Aber bis dahin wurde der Link kopiert und in den sozialen Medien geteilt. Dies bedeutet, dass alle Apple-Geräte weiterhin gefährdet sind.

Ein Computersicherheitsexperte, Graham Cluley, schrieb: „Beschämt über das Durcheinander, in das es sich gerät, beschließt Messages, dass es am wenigsten peinlich ist, abzustürzen. Böse. Aber zum Glück ist es eher ein Ärgernis als etwas, das dazu führt, dass Daten von Ihrem Computer gestohlen werden oder ein böswilliger Hacker auf Ihre Dateien zugreifen kann.“

Er fügte hinzu: "Bitte seien Sie nicht versucht, den Textbombenangriff an anderen auszuprobieren – Sie sind nicht lustig, Sie sind nur ein Idiot."

Die einzige Lösung hierfür besteht derzeit darin, die Nachrichten-App auf iOS und Mac zu beenden, alle Nachrichten zu sichern und den gesamten Nachrichten-Thread zu löschen, um die Funktionalität wiederherzustellen. Apple hat die Angelegenheit untersucht und bestätigt, dass ein Software-Update veröffentlicht wird, um das Problem zu beheben.

Witzbolde! Versenden Sie es nicht weiter.

IPHONE

Über den Autor 

Keerthan


{"email": "E-Mail-Adresse ungültig", "url": "Website-Adresse ungültig", "erforderlich": "Erforderliches Feld fehlt"}