前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >iOS 10 iMessage字符崩溃Bug又来了

iOS 10 iMessage字符崩溃Bug又来了

作者头像
FB客服
发布2018-02-09 15:35:07
8840
发布2018-02-09 15:35:07
举报
文章被收录于专栏:FreeBufFreeBuf

近日,黑客@vincedes3发现了一个从iOS 8 到 iOS 10.2.1 b2通用的iMessage字符崩溃Bug,该Bug同样利用了和当年iOS 8的iMessage短信Bug的类似手法,将一段恶意代码发送给受害者,受害者在接收短信后,浏览短信即可中招,此后短信应用陷入死机状态,除非打开修复网页程序,否则再也无法打开短信应用。

利用

1. 下载利用文件

2. 把它传到 iCloud Drive, 百度云, 或者任何你能够在iPhone上下载到的地方

3. 打开这个文件,点击分享,再点击 短信图标

4. 通过iMessage把这个文件传给你的受害者好友

5. 等待受害者点开短信,他会中招的

6. 可以通过这个链接来修复

工作原理

在受害者打开短信的时候,触发了大量能够引起短信程序崩溃的字符,当用户浏览该短信的时候,cpu进行了大量的计算直到短信app点不动。当用户关掉短信程序后,再次打开短信程序,系统试图加载上一次内容,依然会触发该bug。

TXT版本的触发代码: http://vincedes3.com/crashtext.txt

HTML版本的触发代码: http://vincedes3.com/crashtext.html

修复

1. 把这个链接发给受害者手机

2. 该链接会触发短信的快捷链接,点击打开

3. 进入发送短信也卖弄

4. 点击取消

5. 删掉发送者的短信即可解决bug,请勿再次尝试点入

*本文翻译自:vincedes3,转载须注明来自FreeBuf.COM

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2017-01-02,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 FreeBuf 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 利用
  • 工作原理
  • 修复
相关产品与服务
短信
腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档