Chỉ bằng cách bấm vào đường link này, iPhone của bạn sẽ bị khởi động lại ngay lập tức

Những lỗi xoay quanh iOS không còn gì là quá xa lạ nữa, hệ điều hành của Apple nổi tiếng với độ mượt mà nhưng đôi khi cũng xuất hiện rất nhiều lỗi nặng khiến đứng máy. Chắc các bạn cũng từng biết một số cách khiến iOS đóng băng như gửi ký tự lạ hoặc hình ảnh bí ẩn. Mới đây, một nhà nghiên cứu bảo mật đã phát hiện ra lỗi mới trên iOS khiến máy bị đứng và reboot chỉ bằng một đường link.

Theo đó, nhà nghiên cứu bảo mật Sabri Haddouche phát hiện ra rằng chỉ cần gửi một đường link chứa 15 dòng code đến người nào đó và họ mở lên bằng Safari, ngay lập tức iPhone hoặc iPad sẽ đứng máy tắt nguồn, tự khởi động lại. Tuy nhiên trong trường hợp nặng nhất, nó có thể khiến một số dữ liệu trong máy bị mất hoàn toàn. Theo thử nghiệm của nhà nghiên cứu và trang TechCrunch, đường link này ảnh hưởng trên các máy đang ở iOS 11.4.1 và bản iOS 12 beta mới nhất, tuy nhiên không loại trừ khả năng những phiên bản iOS khác cũng bị ảnh hưởng.


Đường link khi gửi sẽ có dạng như thế này.​

Đoạn mã này tận lỗ hổng trong WebKit, là engine sử dụng trong trình duyệt Safari cài sẵn trên các thiết bị iOS. Haddouche cho biết rằng một lượng lớn các thẻ DIV được lặp lại bên trong file HTML khiến cho tất cả các tài nguyên của điện thoại bị tràn. Dẫn tới nhân kernel bị panic, buộc hệ điều hành phải tắt hoặc đối mặt với các hư hại và mất dữ liệu. Nhà nghiên cứu bảo mật cho biết. “Bất kỳ ứng dùng nào có thể chạy file HTML trên iOS đều sẽ bị ảnh hưởng”.

Các thẻ DIV được lặp lại làm tràn tài nguyên máy, khiến kernel bị panic.

Theo dự kiến, Apple sẽ bắt đầu phát hành phiên bản iOS 12 vào lúc (10am PDT/1pm EDT). Điều này có nghĩa, Apple sẽ phải ngay lập tức đưa ra một bản cập nhật để sửa lỗi nghiêm trọng này. May mắn cho người dùng iOS là đoạn mã không thể sử dụng trong các ứng dụng (dùng để khai thác lỗ hổng này) hoặc có thể “đánh cắp” dữ liệu người dùng. Nhưng đây cũng là một vấn đề rất nghiêm trọng nếu một ai đó gửi link chứa đoạn mã này hay viết một email HTML có chèn đoạn mã cho bạn.

Ngay lúc này, điều duy nhất bạn có thể làm là cẩn thận với những email hay đường link mà người lạ gửi sang. Nhà nghiên cứu bảo mật Haddouche cũng đã thông báo cho Apple về lỗ hổng WebKit này vào hôm thứ 6, hy vọng là công ty đang tiến hành làm một bản sửa lỗi và tung ra trong thời gian sớm nhất. Bạn có thể tham khảo đoạn mã HTML và đường link khiến đứng máy trong trang github này.

Bạn nào gặp trường hợp này vui lòng đem máy đến cửa hàng Trùng Dương Service 

Địa chỉ : 142b Trần Bình Trọng – Quận 10 – TP. Hồ Chí Minh

Liên hệ : 0976.49.49.49

 
 

Trả lời

Thư điện tử của bạn sẽ không được hiển thị công khai. Các trường bắt buộc được đánh dấu *