压在透明的玻璃上c-国产精品国产一级A片精品免费-国产精品视频网-成人黄网站18秘 免费看|www.tcsft.com

一條短信讓iPhone的Message應用崩潰(附PoC和修復方案)

不要嘗試這么去做!如果你想測試自己的iPhone,后果自負

1.下載文件vincedes3.com/vincedes3.vcf

2.上傳到 iCloud Drive, Dropbox 等

3.通過Message發送這個文件給你的受害者

4.等待受害者點擊,然后Message應用就不能再正常工作了

5.點擊修復鏈接,修復崩潰的Message應用

友情提示:自己也會白屏崩潰的,下面有解決方案。

復現及修復過程
1.下載vcf文件,上傳到 iCloud Drive

2.通過短信發送給受害者

3.當對方(自己)點開Message時,觸發應用崩潰

4.修復Message應用,點擊修復鏈接http://vincedes3.com/save.html,刪除那條惡意短信

為什么會導致這樣的問題呢?
當你點擊時,iOS要讀取短信文本,文件中的文本是非常復雜的系統,并導致CPU處理不正常:應用程序凍結。你關閉應用程序,想重新打開,但iOS要重新加載以前的消息,但不能,因為它是vcf文件。

這個漏洞類似于2015年5月發現的阿拉伯語文本字符串的文本消息導致iPhone崩潰。它可以使iPhone的Message應用程序崩潰,無法正常讀取短信和iMessage消息,更嚴重的是,即使用戶關閉或者重新啟動iPhone,iPhone的Message應用依然處于崩潰狀態。因為Messages應用程序總是嘗試打開最新的文本消息,當它啟動時,它會繼續嘗試打開惡意消息。

如何修復呢?

對于那些收到惡意消息的用戶,要想解決這個問題,目前提供兩種解決方法:

1.通過單擊此修復鏈接:http://vincedes3.com/save.html,它將打開發送新消息的窗口,按取消并刪除惡意消息。

2.通過在Siri發送消息給自己,或者請別人給你發送消息。收到消息后,Messages應用程序將允許您打開新消息,而不是惡意信息。

注意有些ipad無法修復,原因未知。

涉及文件
vdf文件: vincedes3.com/vincedes3.vcf

崩潰代碼txt格式: vincedes3.com/crashtext.txt

崩潰代碼HTML格式: vincedes3.com/crashtext.html
參考鏈接

https://vincedes3.com/crash-message-app-iphone/

http://securityaffairs.co/wordpress/54923/mobile-2/messages-app-bug.html

上一篇:奧巴馬就“黑客門”制裁俄羅斯能有多大成效

下一篇:“Master”連勝世界圍棋冠軍,誰是幕后智能引擎?