打印 上一主题 下一主题

[漏洞预警] 一条短信让对方的iPhone的Message应用崩溃(附PoC和修复方案)

[复制链接]

33

主题

55

帖子

335

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
335
跳转到指定楼层
楼主
3146 0 rodster 发表于 2017-1-9 22:38:27
研究人员表示,他们发现了一条可以让iPhone设备的Message应用崩溃的消息,影响iOS8-iOS 10.2.1。利用过程:视频演示地址:http://v.youku.com/v_show/id_XMTg5Mzc2MjM2NA==.html

1.下载文件vincedes3.com/vincedes3.vcf

2.上传到 iCloud Drive, Dropbox 等

3.通过Message发送这个文件给你的受害者

4.等待受害者点击,然后Message应用就不能再正常工作了

5.点击修复链接,修复崩溃的Message应用


友情提示:自己也会白屏崩溃的,下面有解决方案。


详细过程:
1.下载vcf文件,上传到 iCloud Drive



2.通过短信发送给受害者


3.当对方(自己)点开Message时,触发应用崩溃




4.修复Message应用,点击修复链接http://vincedes3.com/save.html,删除那条恶意短信





为什么会导致这样的问题呢?


当你点击时,iOS要读取短信文本,文件中的文本是非常复杂的系统,并导致CPU处理不正常:应用程序冻结。你关闭应用程序,想重新打开,但iOS要重新加载以前的消息,但不能,因为它是vcf文件。

这个漏洞类似于2015年5月发现的阿拉伯语文本字符串的文本消息导致iPhone崩溃。它可以使iPhone的Message应用程序崩溃,无法正常读取短信和iMessage消息,更严重的是,即使用户关闭或者重新启动iPhone,iPhone的Message应用依然处于崩溃状态。因为Messages应用程序总是尝试打开最新的文本消息,当它启动时,它会继续尝试打开恶意消息。


如何修复呢?


对于那些收到恶意消息的用户,要想解决这个问题,目前提供两种解决方法:

1.通过单击此修复链接:http://vincedes3.com/save.html,它将打开发送新消息的窗口,按取消并删除恶意消息。

2.通过在Siri发送消息给自己,或者请别人给你发送消息。收到消息后,Messages应用程序将允许您打开新消息,而不是恶意信息。

注意有些ipad无法修复,原因未知。


最新版HACK iOS 10.2.1 Message演示


http://v.youku.com/v_show/id_XMTg5Mzc2NTYxMg==.html













您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

1、本版为漏洞预警板块,禁止发和漏洞无关的帖子。
2、本站所有资源,可用于网站安全检测,不得使用非法,使用非法与本站无关
3、其他单位或个人使用、转载或引用本文时必须同时征得该帖子作者和云夕阁论坛的同意
4、帖子作者须承担一切因本文发表而直接或间接导致的民事或刑事法律责任
5、如本版块文章侵犯到任何版权问题,请立即告知本站,本站将及时予与删除并致以最深的歉意
6、云夕阁论坛管理员和版主有权不事先通知发贴者而删除本文
  • 今日
    0
  • 主题
    6

推荐阅读

Archiver|手机版|小黑屋| 云夕阁 ( 湘ICP备16017785号-2 )     

返回顶部 返回列表