ChaiOS “tekstbombe” kan krasje din iPhone, iPad eller Mac med en enkelt ondsinnet lenke

En ny type ondsinnet kobling som utnytter en irriterende feil i iOS og macOS, kan føre til at en intetanende brukerens iPhone, iPad, iPod touch eller Mac starter på nytt eller fryser når den mottas via Meldinger-appen eller åpnes i Safari.

Chicago-baserte programvareutvikler Abraham Masri, som først oppdaget dette, delte den ondsinnede lenken tirsdag ettermiddag på Twitter.

Pranksters, vær så snill og gjør rett, og la være å sende den videre!

Koblet til en GitHub-side fører det skadelige vedlegget til at appene Meldinger fryser. Åpning av den på mobil eller stasjonær Safari får nettleseren til å henge eller reagere. Koblingen kan også fryse mottakerens enhet eller til og med starte den på nytt.

Selv om tekstbomben også kan slette hele samtalen, påvirkes ikke dine andre personlige data. Å tvinge til å avslutte meldinger-appen og slette hele den krenkende samtalen fra meldingslisten ser ut til å løse dette problemet.

Dette angrepet overlaster tilsynelatende en enhet med flere megabyte tekst, bestående mest av Unicode-kaskaderende aksentmerker, noe som får de fleste apper som kan vise Unicode, tregere mye. Det peker på en sannsynlig feil et sted i Apples Unicode-gjengivelsesmotor.

En løsning for problemet forventes i fremtidige iOS- og macOS-oppdateringer.

Datasikkerhetsekspert Graham Cluley skrev på bloggen sin at noe med den såkalte ChaiOS-bugens kode gir Apple-enheten din en brainstorm. "Skammer seg over rotet det får seg i. Meldinger bestemmer at det minst pinlige ting å gjøre er å krasje," skrev han.

Selv om dette er en irriterende feil, er det mer en plage enn noe som vil føre til at data blir stjålet fra enheten din eller at en ondsinnet hacker kan få tilgang til filene dine, la han til.

Dette er ikke første gang vi ser en utnyttelse som kan krasje en iOS-enhet med en kobling.

Tilbake i mai 2015 lot en lignende bug, kalt Effektiv makt, illesinnede mennesker føre til at mottakers iPhone stod igjen. Hvis en bruker mottok en tekstbombe mens håndsettet var låst, vil feilen tvinge telefonen til å starte på nytt.

Dette minner meg om de irriterende Lock skjermutnyttelsene som pleide å plage iOS i årevis. Du skulle tro at etter alle de årene Apple endelig skulle komme seg rundt med å knuse Unicode-tekstfeil.

Har du mottatt denne tekstbomben ennå? I så fall krasjet enheten din eller ble den ikke svar?

Gi beskjed nedenfor i kommentarene.