Hoàng Kiên

ChaiOS - Bug mới có thể làm crash iPphone!

Chủ Nhật, 21/01/2018
hoang kien 3

Hôm thứ ba vừa qua, nhà phát triển phần mềm Abraham Masri đã phát hiện ra một lỗi trong iMessage có tên gọi là chaiOS, lỗ hổng tác động lên thiết bị iPhone và Mac của Apple và có thể làm cho thiết bị ngừng hoạt động hoặc crash.

Theo Masri cho biết lỗ hổng được anh phát hiện ra khi đang cố gắng phá vỡ hệ điều hành thông qua việc chèn các ký tự ngẫu nhiên vào chương trình chat iMessage. Nếu một tin nhắn có chứa một liên kết có mã xác định bởi Masri trên Github được gửi đến một thiết bị thì không cần tương tác của người dùng, lỗi này sẽ được kích hoạt ngay lập tức và làm cho thiết bị crash.

Nguyên nhân là ứng dụng iMessage tạo ra một bản xem trước của một đường link liên kết cùng với việc nhà Táo cho phép các nhà phát triển chèn một vài ký tự vào HTML trong trang web của họ để tùy chỉnh tiêu đề của bản xem trước trong ứng dụng Imessage nên Masri đã lợi dụng cơ chế đó để làm crash thiết bị. Để khai thác lỗ hổng, Masri đã chèn hàng ngàn ký tự với số lượng nhiều hơn so với sự cho phép của iOS dẫn tới việc thiết bị không xử lý được và crash. Sau đó, Masri đã công bố lỗi này cho mọi người biết trên địa chỉ github của mình.

Lỗ hổng đã được kiểm tra bởi một người dùng có nickname trên Twitter là @aaronp613 và báo cáo rằng khi địa chỉ liên kết độc hại được gửi đến thiết bị sẽ làm cho thiết bị ngừng hoạt động trong vài phút và bị khởi động lại. Thiết bị sẽ tiếp tục bị crash nếu người dùng cố gắng đọc tin nhắn này lần nữa. Masri cho biết lỗ hổng này tác động đến các thiết bị sử dụng iOS phiên bản 10.0 đến phiên bản 11.2 beta 5 và Masri chưa kịp kiểm tra lỗ hổng này trên thiết bị Iphone X sử dụng hệ điều hành iOS 11.2.5. Ngoài ra, lỗ hổng này cũng làm cho trình duyệt Safari bị crash trên các thiết bị MAC và làm cho thiết bị chạy chậm lại.

Apple vẫn chưa có câu trả lời chính thức cho vấn đề này, tuy nhiên Masri đã xóa bài viết về chaiOS trên Github của mình và tài khoản của chính anh cũng đã bị treo trong vài giờ. Điều này đã làm cho người dùng iOS cảm thấy không an toàn khi biết được rằng thiết bị của mình có thể crash bất cứ lúc nào nếu nhận được một tin nhắn độc hại từ người khác khi chưa có giải pháp cụ thể giải quyết vấn đề này.

Dưới đây là video chứng minh lỗ hổng ChaiOS tác động tới thiết bị như thế nào:

Video tạm dừng

Bug mới làm crash macos

Khi gặp lỗi này, tùy chọn duy nhất của người dùng là khôi phục thiết bị iOS về cài đặt gốc tuy nhiên việc này có thể sẽ xóa tất cả dữ liệu cài đặt và ảnh được lưu trữ trong thiết bị. Để tránh trở thành nạn nhân của lỗ hỏng này, Masri khuyên người dùng nên giữ iPhone và iPad cập nhật với phiên bản iOS mới nhất. Hoặc thực hiện chăn tên miền Github trong thiết bị bằng cách lựa chọn Setting app > General > Restrictions > Enable Restrictions > Websites > Limit Adult Content > Never Allow > GitHub.io trên cài đặt Safari nếu lỗi này được đăng lại lên GitHub.

Tham gia Page công nghệ hàng đầu về iPhone, iPad: 
Page: http://facebook.com/hoangkien.co
Website: https://www.hoangkien.com
Youtube Channel: www.youtube.com/hoangkienchannel
Kênh thuộc sở hữu của Hoàng Kiên 284 Xã Đàn - Đống Đa - Hà Nội 
Hotline: 0123.888.3663 - 0129.956.9999
Tại Hoàng Kiên, tất cả các sản phẩm iPhone, iPad New và Like New đều được bảo hành 12 tháng 1 đổi 1 (cả nguồn và màn hình)
Hoàng Kiên chỉ bán máy chính hãng, zin nguyên bản. Cam kết không ZIN tặng máy - Duy nhất tại Việt Nam
Các sản phẩm của Hoàng Kiên: iphone 7 -7plusiphone-6s-plusiphone-6-6-plusiphone-5sipad-pro-9-7in-32gipad-air-air2

Viết bình luận của bạn

Danh mục tin tức

Tin liên quan

iPhone báo Khoá Bảo Mật? Đừng hoảng. Có cách mở ngay – không cần máy tính

Khi iPhone hiện “Khoá bảo mật” hoặc “iPhone không khả dụng”, đa số người dùng sẽ lo lắng vì tưởng rằng máy hỏng, mất dữ liệu hoặc phải đem đi...

APPLE INTELLIGENCE LÀ GÌ? CÓ GÌ MỚI & HỖ TRỢ TRÊN NHỮNG DÒNG MÁY NÀO?

Apple vừa bước vào kỷ nguyên AI của riêng mình — không ồn ào, không quảng cáo rầm rộ, mà tinh tế và thực tế đúng chất “nhà Táo”. Với Apple...

Cách Test iPhone 12 Pro Max Cũ Chuẩn Chính Hãng 100% | Hướng Dẫn Chi Tiết Từ Hoàng Kiên

Thực tế, nhiều người tự tin “rành iPhone” nhưng chỉ sau vài ngày sử dụng mới phát hiện màn đã ép, pin thay, Face ID lỗi, thậm chí máy dính...

Tìm Hiểu Biểu Tượng Cột Sóng iPhone: Ý Nghĩa, Cách Kiểm Tra & Khắc Phục Sóng Yếu

Biểu tượng cột sóng trên iPhone không chỉ “đầy hay vơi”. Bài viết này giải thích đúng ý nghĩa các ký hiệu, hướng dẫn đo cường độ sóng thực tế...

iPhone 14 Bị Giật, Lag, Đơ Máy? Đây Là Cách Khởi Động Lại Đúng Chuẩn Giúp Máy Mượt Như Mới

Đang lướt TikTok mà bị khựng, mở ảnh mà đứng hình, hoặc bấm mãi không tắt nổi ứng dụng — đó là dấu hiệu iPhone 14 đang bị “nghẽn” bộ...

Danh sách so sánh
Messenger