不要嘗試這么去做!如果你想測試自己的iPhone,后果自負
1.下載文件vincedes3.com/vincedes3.vcf
2.上傳到 iCloud Drive, Dropbox 等
3.通過Message發送這個文件給你的受害者
4.等待受害者點擊,然后Message應用就不能再正常工作了
5.點擊修復鏈接,修復崩潰的Message應用
友情提示:自己也會白屏崩潰的,下面有解決方案。
復現及修復過程
1.下載vcf文件,上傳到 iCloud Drive
2.通過短信發送給受害者
3.當對方(自己)點開Message時,觸發應用崩潰
4.修復Message應用,點擊修復鏈接http://vincedes3.com/save.html,刪除那條惡意短信
為什么會導致這樣的問題呢?
當你點擊時,iOS要讀取短信文本,文件中的文本是非常復雜的系統,并導致CPU處理不正常:應用程序凍結。你關閉應用程序,想重新打開,但iOS要重新加載以前的消息,但不能,因為它是vcf文件。
這個漏洞類似于2015年5月發現的阿拉伯語文本字符串的文本消息導致iPhone崩潰。它可以使iPhone的Message應用程序崩潰,無法正常讀取短信和iMessage消息,更嚴重的是,即使用戶關閉或者重新啟動iPhone,iPhone的Message應用依然處于崩潰狀態。因為Messages應用程序總是嘗試打開最新的文本消息,當它啟動時,它會繼續嘗試打開惡意消息。
如何修復呢?
對于那些收到惡意消息的用戶,要想解決這個問題,目前提供兩種解決方法:
1.通過單擊此修復鏈接:http://vincedes3.com/save.html,它將打開發送新消息的窗口,按取消并刪除惡意消息。
2.通過在Siri發送消息給自己,或者請別人給你發送消息。收到消息后,Messages應用程序將允許您打開新消息,而不是惡意信息。
注意有些ipad無法修復,原因未知。
涉及文件
vdf文件: vincedes3.com/vincedes3.vcf
崩潰代碼txt格式: vincedes3.com/crashtext.txt
崩潰代碼HTML格式: vincedes3.com/crashtext.html
參考鏈接
https://vincedes3.com/crash-message-app-iphone/
http://securityaffairs.co/wordpress/54923/mobile-2/messages-app-bug.html