2018 년 1 월 24 일

chaiOS "텍스트 폭탄"버그는 단일 링크로 iPhone, iPad 또는 Mac을 정지시킬 수 있습니다!

시카고에 기반을 둔 소프트웨어 개발자가 iOS 및 macOS에서 iPhone, iPad 또는 Mac을 충돌시키거나 정지시킬 수 있는 보안 취약점을 발견했습니다.

이미지를 사용할 수 없음

소프트웨어 개발자인 Abraham Masri는 버그를 발견하고 화요일 오후에 GitHub에 게시하여 사람들에게 "나쁜 일에 사용하지 말 것"이라고 경고했습니다. 순식간에 링크는 소셜 미디어 전체에 입소문이났습니다. "chaiOS"라는 이 악성 링크는 Apple의 메시징 앱을 통해 전송됩니다. 링크를 클릭하면 GitHub에 저장된 페이지로 리디렉션된 다음 유니코드 캐스케이딩 악센트 표시가 포함된 몇 메가바이트의 텍스트가 열리며 궁극적으로 iOS 또는 macOS에 과부하가 걸리고 수신자의 iPhone, iPad 또는 Mac 장치가 충돌합니다. 기기의 모든 메시지를 삭제하고 메시징 앱을 사용할 수 없게 만듭니다. 그러나 다른 개인 데이터는 영향을 받지 않습니다.

사용자는 장치가 정지, 충돌, 다시 시작 또는 다시 시작되며 약 10초가 걸리며 잠금 화면으로 리디렉션된다고 보고했습니다. 특히 Masri는 BuzzFeed News에 "운영 체제를 퍼징"하는 동안 버그를 발견했다고 말했습니다.

 

이미지를 사용할 수 없음

 

Twitter 사용자 @aaronp613은 버그를 테스트하고 링크가 전송된 후 장치가 몇 분 동안 정지한 다음 다시 작동한다고 말했습니다. 그 후 Messaging 앱은 메시지를 로드하지 않고 충돌합니다. 그는 버그가 11.2.5 베타 5까지 iOS 버전에 영향을 미친다고 말했습니다.

마스리는 "내 의도는 나쁜 짓을 하는 게 아니다. 내 주요 목적은 Apple에 연락하여 '이봐, 당신은 내 버그 보고서를 무시하고 있었어'라고 말하는 것이었습니다. 저는 항상 뭔가를 공개하기 전에 버그를 보고합니다.” 그의 게시물은 GitHub에서 삭제되었고 그의 계정은 사건 발생 후 몇 시간 동안 정지되었습니다. 그러나 그때까지 링크가 복사되어 소셜 미디어에 공유되었습니다. 이것은 모든 Apple 장치가 여전히 위험에 처해 있음을 의미합니다.

컴퓨터 보안 전문가인 Graham Cluley는 다음과 같이 썼습니다. 끔찍한. 그러나 고맙게도 컴퓨터에서 데이터를 도난당하거나 악의적인 해커가 파일에 액세스할 수 있는 것보다 성가신 일이 더 많습니다.”

그는 "제발 다른 사람에게 문자 폭탄 공격을 시도하고 싶은 유혹에 빠지지 마세요. 당신은 웃기지 않고 그냥 얼간이일 뿐입니다."라고 덧붙였습니다.

이에 대한 유일한 해결책은 현재 iOS 및 Mac에서 메시지 앱을 종료하고 모든 메시지를 백업하고 전체 메시지 스레드를 삭제하여 기능을 복원하는 것입니다. Apple은 이 문제를 조사했으며 이를 수정하기 위한 소프트웨어 업데이트를 출시하고 있음을 확인했습니다.

장난 꾸러기! 보내지 않도록 합니다.

저자 소개, 

키어 탄


{ "email": "Email address invalid", "url": "Website address invalid", "required": "필수 필드 누락"}