據外媒報道,近期,一名信息安全研究員發現了iPhone存在的一個“文本炸彈”漏洞。利用該漏洞,可以用一條短信令iPhone死機。
軟件開發者亞伯拉罕·馬斯里(Araham Masri)表示,通過發送包含指向漏洞代碼鏈接的消息,就能讓iPhone和Mac電腦死機,在某些情況下還會導致設備重啟。
馬斯里最初在編程網站GitHub上發布了指向該代碼的鏈接,但隨后刪除了這個鏈接。他表示:“我表明了我的觀點。蘋果需要更認真地對待這些漏洞。”
此外他還表示,已向蘋果報告這個漏洞,隨后才將其公布至網上。蘋果尚未對此置評。
這個漏洞被命名為ChaiOS,即“Chaos”(混亂)和“iOS”的組合。不過在一些信息安全專家看來,這只是個“令人討厭的”問題,而不會帶來威脅。
業內專家格雷厄姆·克魯里(Graham Cluley)表示:“所謂的ChaiOS漏洞代碼會讓你的蘋果設備發生頭腦風暴。由于對混亂感到無所適從,消息應用認為,最簡單的解決方案就是設備死機。”
“這令人討厭。但幸運的是,這更多的只是令人討厭的東西,而不會導致你電腦上的數據被竊取,或是惡意的黑客竊取你的文件。但如果蘋果在短期內推出安全更新,修復這個最新的文本炸彈,那么也不必驚訝。”
這個漏洞類似于2015年iPhone出現的Effective Power漏洞。當時通過短信發送幾個字符就能導致iPhone重啟。