Hoàng Kiên

ChaiOS - Bug mới có thể làm crash iPphone!

Chủ Nhật, 21/01/2018
hoang kien 3

Hôm thứ ba vừa qua, nhà phát triển phần mềm Abraham Masri đã phát hiện ra một lỗi trong iMessage có tên gọi là chaiOS, lỗ hổng tác động lên thiết bị iPhone và Mac của Apple và có thể làm cho thiết bị ngừng hoạt động hoặc crash.

Theo Masri cho biết lỗ hổng được anh phát hiện ra khi đang cố gắng phá vỡ hệ điều hành thông qua việc chèn các ký tự ngẫu nhiên vào chương trình chat iMessage. Nếu một tin nhắn có chứa một liên kết có mã xác định bởi Masri trên Github được gửi đến một thiết bị thì không cần tương tác của người dùng, lỗi này sẽ được kích hoạt ngay lập tức và làm cho thiết bị crash.

Nguyên nhân là ứng dụng iMessage tạo ra một bản xem trước của một đường link liên kết cùng với việc nhà Táo cho phép các nhà phát triển chèn một vài ký tự vào HTML trong trang web của họ để tùy chỉnh tiêu đề của bản xem trước trong ứng dụng Imessage nên Masri đã lợi dụng cơ chế đó để làm crash thiết bị. Để khai thác lỗ hổng, Masri đã chèn hàng ngàn ký tự với số lượng nhiều hơn so với sự cho phép của iOS dẫn tới việc thiết bị không xử lý được và crash. Sau đó, Masri đã công bố lỗi này cho mọi người biết trên địa chỉ github của mình.

Lỗ hổng đã được kiểm tra bởi một người dùng có nickname trên Twitter là @aaronp613 và báo cáo rằng khi địa chỉ liên kết độc hại được gửi đến thiết bị sẽ làm cho thiết bị ngừng hoạt động trong vài phút và bị khởi động lại. Thiết bị sẽ tiếp tục bị crash nếu người dùng cố gắng đọc tin nhắn này lần nữa. Masri cho biết lỗ hổng này tác động đến các thiết bị sử dụng iOS phiên bản 10.0 đến phiên bản 11.2 beta 5 và Masri chưa kịp kiểm tra lỗ hổng này trên thiết bị Iphone X sử dụng hệ điều hành iOS 11.2.5. Ngoài ra, lỗ hổng này cũng làm cho trình duyệt Safari bị crash trên các thiết bị MAC và làm cho thiết bị chạy chậm lại.

Apple vẫn chưa có câu trả lời chính thức cho vấn đề này, tuy nhiên Masri đã xóa bài viết về chaiOS trên Github của mình và tài khoản của chính anh cũng đã bị treo trong vài giờ. Điều này đã làm cho người dùng iOS cảm thấy không an toàn khi biết được rằng thiết bị của mình có thể crash bất cứ lúc nào nếu nhận được một tin nhắn độc hại từ người khác khi chưa có giải pháp cụ thể giải quyết vấn đề này.

Dưới đây là video chứng minh lỗ hổng ChaiOS tác động tới thiết bị như thế nào:

Video tạm dừng

Bug mới làm crash macos

Khi gặp lỗi này, tùy chọn duy nhất của người dùng là khôi phục thiết bị iOS về cài đặt gốc tuy nhiên việc này có thể sẽ xóa tất cả dữ liệu cài đặt và ảnh được lưu trữ trong thiết bị. Để tránh trở thành nạn nhân của lỗ hỏng này, Masri khuyên người dùng nên giữ iPhone và iPad cập nhật với phiên bản iOS mới nhất. Hoặc thực hiện chăn tên miền Github trong thiết bị bằng cách lựa chọn Setting app > General > Restrictions > Enable Restrictions > Websites > Limit Adult Content > Never Allow > GitHub.io trên cài đặt Safari nếu lỗi này được đăng lại lên GitHub.

Tham gia Page công nghệ hàng đầu về iPhone, iPad: 
Page: http://facebook.com/hoangkien.co
Website: https://www.hoangkien.com
Youtube Channel: www.youtube.com/hoangkienchannel
Kênh thuộc sở hữu của Hoàng Kiên 284 Xã Đàn - Đống Đa - Hà Nội 
Hotline: 0123.888.3663 - 0129.956.9999
Tại Hoàng Kiên, tất cả các sản phẩm iPhone, iPad New và Like New đều được bảo hành 12 tháng 1 đổi 1 (cả nguồn và màn hình)
Hoàng Kiên chỉ bán máy chính hãng, zin nguyên bản. Cam kết không ZIN tặng máy - Duy nhất tại Việt Nam
Các sản phẩm của Hoàng Kiên: iphone 7 -7plusiphone-6s-plusiphone-6-6-plusiphone-5sipad-pro-9-7in-32gipad-air-air2

Viết bình luận của bạn

Danh mục tin tức

Tin liên quan

Phiên dịch trực tiếp trên màn hình iPhone nhanh, gọn, lẹ

Bạn đang đọc một đoạn tiếng Anh nhưng lại phải copy – mở app – dán – dịch? Thực ra, iPhone đã có cách giúp bạn hiểu nội dung ngay...

So sánh iPhone 17e vs iPhone 17: Chênh 7 triệu, đâu là lựa chọn “đáng tiền” hơn?

Không phải cứ iPhone đắt hơn là lựa chọn tốt hơn. Khi đặt iPhone 17e cạnh iPhone 17, câu hỏi thật sự không còn là “máy nào mạnh hơn” mà...

iPhone 17e có SIM VẬT LÝ không?

Không ít người mua iPhone mới về mới “ngớ người” khi phát hiện máy không có khe SIM như tưởng. Với iPhone 17e cũng vậy – tưởng quen mà lại...

iPhone dùng bao lâu thì tụt pin? Dấu hiệu pin xuống cấp và lúc nên thay mới

Lúc mới mua, iPhone sáng đi làm tới tối vẫn chưa cần sạc. Nhưng dùng một thời gian, pin tụt nhanh hơn, phần trăm nhảy liên tục, có hôm còn...

Cách thiết lập cơ bản để máy mượt hơn, riêng tư hơn trên iPhone

Nhiều chiếc iPhone dùng chưa lâu đã tụt pin nhanh, thông báo lộn xộn, máy nóng nhẹ và cảm giác không còn “nuột” như lúc mới mua. Nguyên nhân đôi...

Danh sách so sánh
Messenger