據(jù)中國香港《文匯報》5月29日報道,蘋果公司流動作業(yè)系統(tǒng)iOS出現(xiàn)了一個意想不到的漏洞,有網(wǎng)民發(fā)現(xiàn)只要向iOS8使用者發(fā)送一條含特定字符的短信,便可以令收信息人的iPhone、iPad或Watch死機(jī)并自動重啟。專家認(rèn)為,這是iOS未能正確解讀部分萬國碼(Unicode)字符所致,蘋果公司表示正在研究解決方案。
據(jù)報道,“死亡短信”由英文、阿拉伯文、馬拉地文和中文組成,當(dāng)使用iOS8的蘋果裝置收到含有這內(nèi)容的短信時,系統(tǒng)便會崩潰并重啟。
中國香港地區(qū)計算機(jī)保安事故協(xié)調(diào)中心28日指出,這串短信觸發(fā)了iOS內(nèi)Springboard元件的漏洞,導(dǎo)致目標(biāo)系統(tǒng)阻斷服務(wù)。目前已有大量利用此漏洞的攻擊,屬于“極度危險”,并建議使用者將通知中心設(shè)定的“允許通知”關(guān)閉。
英國《衛(wèi)報》分析認(rèn)為,當(dāng)iOS8接收的短信顯示在“通知橫幅”(鎖屏?xí)r為通知提示)時,系統(tǒng)會將過長的短信內(nèi)容以“.。。”縮短,但當(dāng)這個省略號剛好處于非拉丁字母字符中間,系統(tǒng)便會超出負(fù)荷,造成自動重啟。使用特定字符組成的短信才會造成這種情況。除了iOS本身的iMessage或短信功能外,其他會把信息息內(nèi)容顯示在通知中心的通信息軟件(app)也都受到影響,包括WhatsApp、twitter等。
有報道指,發(fā)信息者和收信息者都是使用iOS系統(tǒng)才會“中招”,但有媒體使用Android手機(jī)向蘋果裝置發(fā)“死亡短信”,結(jié)果成功令對方死機(jī)。
蘋果發(fā)言人27日證實(shí)這一漏洞,表示正制作相關(guān)更新程序。據(jù)報道受影響的作業(yè)系統(tǒng)主要為iOS 8.0以上,至于Android及Windows Phone則沒有問題。
這項漏洞最先由社交網(wǎng)站Reddit的網(wǎng)民發(fā)現(xiàn),并迅速傳遍全球,不少人拿來跟朋友開玩笑,甚至有人故意在twitter發(fā)出“死亡短信”。
網(wǎng)上暫時主要有三大解決方法,第一個方法是用戶自行透過iPhoto發(fā)送照片至含有“死亡短信”的對話,蓋過上一則信息息,借此進(jìn)入“信息息畫面刪除記錄;第二個方法是透過Siri或Mac計算機(jī)發(fā)短信給自己,同樣可以蓋過上一則短信;第三個方法則是讓發(fā)送“死亡短信”的人,隨便發(fā)一張照片或信息息給你,不過這方法暫時只對少數(shù)人有用。