發(fā)布時(shí)間:2025-08-01 13:31:50 來(lái)源:奉天承運(yùn)網(wǎng) 作者:知識(shí)
在Mastodon上,一名ID為Konstantin的安全研究員表示,只要輸入類似“”::的字符,就可能導(dǎo)致iPhone、iPad設(shè)備重啟,目前蘋果對(duì)此Bug尚未回應(yīng)。
按照目前消息,激活蘋果bug不僅限于“”::字符,只要在搜索欄中輸入包含兩個(gè)引號(hào)(無(wú)論中間是否含有其它字符),然后在后面加上一個(gè)冒號(hào),就能觸發(fā)這一次漏洞。此bug會(huì)影響iPhone、iPad等設(shè)備,而且可以通過(guò)發(fā)送短信等方式傳播。不過(guò)“好消息”是,此bug只會(huì)導(dǎo)致搭載iOS 17系統(tǒng)的設(shè)備重啟,而對(duì)于運(yùn)行iOS 18的設(shè)備只會(huì)導(dǎo)致一些問(wèn)題,比如應(yīng)用程序崩潰,字符消失等等,不至于嚴(yán)重影響使用,但是大家在搜索時(shí)記得不要輸入上述字符。
目前蘋果沒(méi)有對(duì)bug發(fā)表看法,按照以往作風(fēng),蘋果會(huì)在下一版更新中悄悄修復(fù)掉這種非安全性問(wèn)題的bug。不過(guò)這并非蘋果設(shè)備首次出現(xiàn)由字符導(dǎo)致的bug——2013年iPhone出現(xiàn)了阿拉伯字符串漏洞,特殊字符串會(huì)導(dǎo)致應(yīng)用閃退、手機(jī)崩潰;2015年向iPhone發(fā)送特定信息,會(huì)導(dǎo)致手機(jī)死機(jī);2018年發(fā)現(xiàn)只要輸入一個(gè)特殊的泰盧固語(yǔ)字符時(shí),就會(huì)導(dǎo)致短信應(yīng)用崩潰,嚴(yán)重的時(shí)候甚至需要進(jìn)入DFU模式才能修復(fù)系統(tǒng);2020年,一組由意大利國(guó)旗 Emoji 和信德語(yǔ)(Sindhi language)組成的文字會(huì)導(dǎo)致iOS系統(tǒng)閃退或死機(jī),波及iPhone、iPad、Apple Watch等多種設(shè)備……可以說(shuō),蘋果設(shè)備關(guān)于字符的bug數(shù)不勝數(shù),蘋果也該好好重視這一問(wèn)題了。
相關(guān)文章
隨便看看