Откриха сериозен бъг в iOS и OS X

Откриха сериозен бъг в iOS и OS X
Android обикновено е платформата, споменавана най-често като уязвима към външни атаки и вируси, но все пак и при iOS се срещат сериозни проблеми. Руският уебсайт Habrahabr.ru описва доста сериозен пропуск в сигурността на мобилната и настолната платформа на Apple. Според публикацията бъг в CoreText технологията за рендиране на шрифтове може да позволи някой да прекрати работата на произволно приложение от разстояние или дори да го направи неизползваемо. Оказва се, че за задействане на този бъг в iOS е необходим само SMS, който да съдържа определена комбинация от символи, а в резултат е възможно приложението за съобщения на платформата да стане напълно неизползваемо.

При OS X проблемът се появява с браузъра Safari, а за активирането му е необходимо да попаднете на WiFi мрежа, която носи в името си фаталната комбинация от символи. Според авторите на Harbrahabr.ru, Apple знаят за проблема от шест месеца и все още не са пуснали софтуерен ъпдейт за разрешаването му. Изглежда обаче, че при бета версиите на iOS 7 и OS X Mavericks този проблем не съществува, така че от компанията може би просто чакат да пуснат новия софтуер.

http://habrahabr.ru/post/191654/


Втора употреба с гаранция

  • Навигацията не е уязвима, нито видео плейъра. Уязвими са приложения, които могат да получат отдалечено текст - Браузър, Мейл, СМС. Така, че шефът ти ако търси причина да те уволни може да ти прати email с текст “отговор до 5 мин или уволнение” и отзад да залепи стринга, който trigger-ва въпросния бъг. :)
    strk
  • Малейййй, ти си бил по-черноглед и от мен хахахаха :D
    Вито
  • [Quote]както и да си кривите душите, не става въпрос за бъг, който дава достъп до файлове/камера/микрофон[/Quote] Не, просто може да ти блокира навигацията, докато си се изгубил в циганския квартал... Или до браузъра, когато трябва да си смениш в последния момент онлайн резервацията за самолета, а имаш само 5 минути да го направиш... Или имейл клиента, докато се опитваш да пратиш на шефа отговор на имейл, в който ти е казал \"отговор до 5 мин или уволнение\" :D Или да ти килне видео плеъра, докато се опитваш да видиш дистанционно защо алармата у вас се е активирала ;) Иначе - нищо сериозно, наистина :D [Quote]може да позволи някой да прекрати работата на произволно приложение от разстояние или дори да го направи неизползваемо[/Quote]
    KOBRETI
  • Нищо не може да оправдае 6 месечно нехайство, но както и да си кривите душите, не става въпрос за бъг, който дава достъп до файлове/камера/микрофон. Най-лошото, което може да се случи е да спре да работи дадено приложение.
    strk
  • И кое му \"хейтенето\" да констатираш факти, М? Отдавна е развенчан мита, че хАппле е \"по-по-най\", но само най-заблудените им фенове не са го разбрали още и подкачат като \"ощипани госпожички\", когато излезе сериозен проблем с любимата им компания Майка. Само не ми казвай, че 6 месечно нехайство от тяхна страна е маловажно нещо.
    Rosen Petkov
  • [Quote]Май не обръщаш внимание какво пишеш. Ти си най-елементарния хейт тук заедно с ай-терминалчето.[/Quote] А ти май не можеш и да четеш. В това число на стригане при овцете влизам и аз, защото ползвам техни продукти също, като теб.:) Знаят за проблема от шест месеца ама не си мърдат пръста. Май хейтъра не съм аз?;)
    Ванката
  • [Quote]От ай феновете виждам само обиди (понеже нямат качествени аргументи) и парадиране с това, което имат! Е аз не съм богат, но съм щастлив човек, не съм ай фен и съм още по - щастлив човек![/Quote] Май не обръщаш внимание какво пишеш. Ти си най-елементарния хейт тук заедно с ай-терминалчето.
    spe