Pericolo SMS sui dispositivi iOS/Apple

Ricordando il vecchio bug “Effective Power” che ha causato il blocco delle app di iMessage sui dispositivi iOS, un nuovo bug soprannominato chaiOS è emerso questa settimana con ripercussioni simili. Scoperto da Abraham Masri, il bug chaiOS è un “bomb text” che, quando viene inviato, bloccherà l’applicazione iMessage dell’utente che aprirà l’ SMS in un ciclo continuo.

Il pericolo interessa sia iOS che macOS.

Gli esperti non hanno ancora individuato la causa esatta del bug chaiOS, ma a differenza di Effective Power, chaiOS funziona sia su macOS e sia sui dispositivi iOS. Secondo gli esperti di Yalu Jailbreak, il bug interessa le app di iMessage su macOS High Sierra, iOS 10-10.3.3 e iOS 11-11.2.1.

Ma come funziona? In pratica Masri ha scoperto che se si inserisce una gran quantità di caratteri nei metadati di una pagina Web, Safari va in crash (portandosi dietro tutto il sistema operativo) e blocca completamente il dispositivo.

Il problema è che l’apertura del link non avviene quando l’utente lo seleziona, ma prima. Il sistema operativo mobile di Apple, infatti, utilizza un sistema per cui le pagine vengono caricate in anticipo per visualizzare l’anteprima della pagina nel messaggio.

Restiamo in attesa di una patch da parte di Apple

Print Friendly, PDF & Email

Lascia un commento

Il tuo indirizzo email non sarà pubblicato. I campi obbligatori sono contrassegnati *

Questo sito usa Akismet per ridurre lo spam. Scopri come i tuoi dati vengono elaborati.