Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

Mobilni telefoni, 10.07.2019, 02:30 AM

Jedna poruka na iPhoneu može da napravi veliki problem koji se može rešiti samo brisanjem uređaja

“Tekstualne bombe” su već duže vreme problem na iPhone uređajima, ali ovaj put je to ozbiljno, jer se može popraviti samo potpunim brisanjem uređaja, što bi očigledno dovelo i do gubitka podataka.

Na novi problem upozorio je Google Project Zero tim, koji je ranije prijavljivao važne probleme u mnogim proizvodima.

Bag je otkriven u aprilu, a prema politici Googleovog tima, javno objavljivanje detalja o bagu bilo je moguće samo ako bi Apple ispravio grešku ili ako bi kompanija to uradila posle isteka roka od 90 dana.

Srećom, ovaj put Apple je isporučio ispravku u iOS 12.3, tako da su sada svi detalji dostupni, uključujući i korake za reprodukciju baga.

Inženjeri Google Project Zero tima su otkrili da slanje određene poruke preko iMessage iPhoneu ili Macu dovodi do raznih problema na ovim uređajima.

Na Macu, na primer, primanje zlonamerne poruke može srušiti soagent, ali korisnici mogu poporaviti situaciju ponovnim pokretanjem usluge.

Stvari su mnogo gore na iPhoneu, gde bag uzrokuje pad Springboarda koji ne može ponovo da se učita. Ponovno pokretanje uređaja takođe ne pomaže, pošto se problem ponovo pojavljuje nakon otključavanja iPhonea. Googleovi inženjeri kažu da je jedini način da se reši problem da se potpuno obriše uređaj pomoću Find My iPhone, da se uključi u režim oporavka i ažurira preko iTunesa, ili da se ukloni SIM kartica i izađe iz Wi-Fi dometa da bi se obrisao uređaj.

Na uređaje na kojima je iMessage onemogućen ovaj bag ne utiče, pa primanje maliciozne poruke ne bi imalo nikakvog uticaja.

Pošto je zakrpa već dostupna u iOS 12.3, svim korisnicima se preporučuje da što pre ažuriraju svoje uređaje kako bi bili sigurni da su zaštićeni. Imajući u vidu da su koraci za iskorišćavanje ovog baga već dostupni, neće biti iznenađenje ako neki ljudi budu mislili da je dobra ideja da iskoriste ovaj bag iz zabave.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon vam i dalje radi, ali više nije bezbedan: Šta kada telefon ostane bez podrške

Telefon može da radi bez ikakvih problema godinama nakon kupovine, ali to ne znači da je i dalje bezbedan. Više od 1,5 milijardi aktivnih Android t... Dalje

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Kako aplikacija bez ijedne dozvole može da preuzme kontrolu nad Samsung, Xiaomi, Oppo i OnePlus telefonima

Bezbednosni istraživač Lukas Mar pokazao je kako obična Android aplikacija, bez ijedne tražene dozvole, može da dobije root pristup i praktično ... Dalje

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android malver pravi kopiju aplikacije vaše banke i iz nje obavlja transakcije

Android bankarski trojanac Gigabud koristi novu tehniku koja mu omogućava da na zaraženom telefonu napravi odvojeni radni profil i u njemu pokrene k... Dalje

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play Early Access za distribuciju sumnjivih aplikacija

Prevaranti zloupotrebljavaju Google Play program Early Access kako bi korisnicima nudili aplikacije koje obećavaju novac, nagrade, dobitke u kazinu i... Dalje

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Lažna aplikacija za gledanje televizije širi novi Android malver StreamRat

Istraživači kompanije ThreatFabric otkrili su novi Android bankarski trojanac nazvan StreamRat, koji se širi preko lažnih oglasa za gledanje telev... Dalje