• 22:36
  • 21.11.2017
Горячие новинки
Чужой iPhone или iPad можно заблокировать единственным сообщением
технологии
21.11.2017

Чужой iPhone или iPad можно заблокировать единственным сообщением

Назван способ временного выведения чужого iPhone или iPad из строя единственным сообщением. Оно должно иметь вид файла контакта или заметки. Гаджет полностью зависнет, когда попытается объединить символы в один эмодзи. Об этом сообщил исследователь кибербезопасности под никнеймом Preston159.

В iOS обнаружена уязвимость, которая дает возможность любому пользователю блокировать работу выбранного им iPhone или iPad. Подробная инструкция описана в блоге пользователя YouTube EverythingApplePro. Стоит отметить, что данную уязвимость имеют все версии iOS от 10.0 до 10.2.1.

Это сообщение должно содержать всего три символа — один текстовый и два эмодзи: ноль, "флаг" и "радуга". И когда iMessage попытается скомпоновать их в один символ – "радужный флаг" – гаджет зависнет и не будет реагировать ни на что.

Эмодзи "радужный флаг" в наборе Apple есть, но чтобы его отобразить, нужно объединить "флаг" и "радугу" при помощи управляющего символа VS16 (вариативный сектор 16). Но вредоносная последовательность выглядит немного иначе: "флаг", VS16, ноль, "радуга". iPhone или iPad видит "флаг" и "радугу", "понимает", что должен объединить их в один эмодзи, но дополнительный символ (ноль) блокирует работу гаджета.

Для осуществления своего коварного плана злоумышленнику достаточно пройти по опубликованной в Сети ссылке и загрузить на свой iPhone файл в виде контакта из адресной книги. Затем файл нужно сохранить в приложении iCloud Drive. После этого с помощью функции "Поделиться" файл отправляют жертве через iMessage. Этот метод подходит для версии iOS 10.2.1.

Но есть и другой способ, который работает для версии iOS 10.1.1. Для отправки сообщения нужно скопировать и вставить нужную последовательность символов на Mac и сохранить ее как заметку в приложении Notes или на iCloud.com. Там ее можно будет найти уже с iPhone, скопировать и отправить нужному адресату.

К счастью, есть и "лекарство" для тех, кто получил подобное сообщение. Preston159 опубликовал ссылку, которую достаточно лишь открыть в браузере Safari, чтобы восстановить работоспособность устройства.

1789114
Важно знать