iPhone của bạn sẽ bị khởi động lại ngay lập tức với 1 thao tác đơn giản

Những lỗi xoay quanh iOS không còn gì là quá xa lạ nữa, hệ điều hành của Apple nổi tiếng với độ mượt mà nhưng đôi khi cũng xuất hiện rất nhiều lỗi nặng khiến đứng máy. Chắc các bạn cũng từng biết một số cách khiến iOS đóng băng như gửi ký tự lạ hoặc hình ảnh bí ẩn. Mới đây, một nhà nghiên cứu bảo mật đã phát hiện ra lỗi mới trên iOS khiến máy bị đứng và reboot chỉ bằng một đường link.
iPhone của bạn sẽ bị khởi động lại ngay lập tức với 1 thao tác đơn giản

Theo đó, nhà nghiên cứu bảo mật Sabri Haddouche phát hiện ra rằng chỉ cần gửi một đường link chứa 15 dòng code đến người nào đó và họ mở lên bằng Safari, ngay lập tức iPhone hoặc iPad sẽ đứng máy tắt nguồn, tự khởi động lại. Tuy nhiên trong trường hợp nặng nhất, nó có thể khiến một số dữ liệu trong máy bị mất hoàn toàn. Theo thử nghiệm của nhà nghiên cứu và trang TechCrunch, đường link này ảnh hưởng trên các máy đang ở iOS 11.4.1 và bản iOS 12 beta mới nhất, tuy nhiên không loại trừ khả năng những phiên bản iOS khác cũng bị ảnh hưởng.

Đối với người dùng macOS, bấm vào đừng link bằng Safari cũng sẽ khiến đứng máy.

Đường link khi gửi sẽ có dạng như thế này.

Đoạn mã này tận lỗ hổng trong WebKit, là engine sử dụng trong trình duyệt Safari cài sẵn trên các thiết bị iOS. Haddouche cho biết rằng một lượng lớn các thẻ DIV được lặp lại bên trong file HTML khiến cho tất cả các tài nguyên của điện thoại bị tràn. Dẫn tới nhân kernel bị panic, buộc hệ điều hành phải tắt hoặc đối mặt với các hư hại và mất dữ liệu. Nhà nghiên cứu bảo mật cho biết. 'Bất kỳ ứng dùng nào có thể chạy file HTML trên iOS đều sẽ bị ảnh hưởng'.

Các thẻ DIV được lặp lại làm tràn tài nguyên máy, khiến kernel bị panic.

Theo dự kiến, Apple sẽ bắt đầu phát hành phiên bản iOS 12 vào lúc (10am PDT/1pm EDT). Điều này có nghĩa, Apple sẽ phải ngay lập tức đưa ra một bản cập nhật để sửa lỗi nghiêm trọng này. May mắn cho người dùng iOS là đoạn mã không thể sử dụng trong các ứng dụng (dùng để khai thác lỗ hổng này) hoặc có thể “đánh cắp” dữ liệu người dùng. Nhưng đây cũng là một vấn đề rất nghiêm trọng nếu một ai đó gửi link chứa đoạn mã này hay viết một email HTML có chèn đoạn mã cho bạn.

Ngay lúc này, điều duy nhất bạn có thể làm là cẩn thận với những email hay đường link mà người lạ gửi sang. Nhà nghiên cứu bảo mật Haddouche cũng đã thông báo cho Apple về lỗ hổng WebKit này vào hôm thứ 6, hy vọng là công ty đang tiến hành làm một bản sửa lỗi và tung ra trong thời gian sớm nhất. Bạn có thể tham khảo đoạn mã HTML và đường link khiến đứng máy trong trang github này.

Mã:

https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea

Chơi 'khôn' tại đây: https://cdn.rawgit.com/pwnsdx/ce64d...27f0cde98a4e9feadfd9eed198/safari-reaper.html

@hieucocc | TECHRUM | Phonearena

TIN LIÊN QUAN

Cách copy tất cả link trên Safari với iOS 15 để truy cập lại khi cần

Dùng Safari trên iPhone để duyệt web, có những lúc bạn mở rất nhiều tab khác nhau. Sau đây là cách copy tất cả link trên Safari với iOS 15 để truy cập lại khi cần nhé...

Hướng dẫn tạo nút "Khởi động" iPhone không cần jailbreak

Đầu tiên cần lưu ý cái này là thủ thuật nhanh lợi dụng lỗi crash safari vừa xuất hiện và lỗi này không nghiêm trọng nên hi vọng Apple không fix nhanh. Không fix càng tốt, để xài luôn vì iPhone không có nút reboot mà phải tắt máy rồi mở lại. Nên có

Hướng dẫn hạ cấp từ iOS 12 xuống iOS 11 cho iPhone hoặc iPad

iOS 12 đã được công bố tại WWDC vào ngày 4 tháng 6 năm 2018 và bản beta dành cho nhà phát triển sẵn có để cài đặt ngay bây giờ. Bản beta công khai sẽ ra mắt vào cuối tháng này. Nhưng nếu bạn hối tiếc khi cài đặt iOS 12 beta theo một cách nào đó và

Cách chia sẻ album ảnh trực tiếp trên iPhone/ iPad lên iCloud

Khi chia sẻ ảnh ở dạng đường link theo bài hướng dẫn dưới đây, bất cứ người dùng ở thiết bị hay hệ điều hành nào cũng có thể truy cập, xem và tải về được. Qua đó chúng ta không cần dùng một hệ thống lưu trữ trung gian như Google Drive để chia sẻ

Cách lấy link bài viết và văn bản Facebook trên iPhone, iPad, Android

Dưới đây TrangCongNghe sẽ hưỡng dẫn độc giả cách lấy link bài viết và văn bản bất kỳ trên Facebook một cách đơn giản nhất.

Hướng dẫn chặn hoàn toàn thông báo cập nhật phần mềm

Có rất nhiều người dùng phàn nàn rằng dù đã thực hiện thủ thuật chặn thông báo cập nhật nhưng dạo gần đây thông báo cập nhật bắt đầu xuất hiện trở lại. Vấn đề này là do file cấu hình tvOS 10 Beta đã hết hạn, khiến cho thông báo cập nhật iOS xuất

Cách lưu lại tất cả link trên Safari với iOS 15 cực kỳ hữu ích

Việc chạy cùng lúc nhiều link trên Safari không được khuyến khích, bạn phải tắt chúng đi để trình duyệt web của mình gọn gàng hơn. Đôi lúc cần những link quan trọng từng truy cập nhưng không tìm thấy, điều này sẽ được giải quyết nhờ cách lưu tất cả

Xem trực tiếp sự kiện ra mắt iPhone 2018 ở đâu?

Sẽ có 3 mẫu iPhone riêng biệt, trong đó có 1 dòng “siêu rẻ” bao gồm: Phiên bản nâng cấp của iPhone X (iPhone Xs) với màn hình OLED 5,8 inch; Phiên bản “át chủ bài” iPhone Xs Max cũng sử dụng màn OLED 6,5 inch; iPhone giá rẻ (iPhone 9) màn LCD 6,1

THỦ THUẬT HAY

Hướng dẫn cài đặt file Xapk trên Nox Player

*.Xapk là một định dạng tương tự *.apk, nhưng nó có thêm một phần khác gọi là OBB (những dữ liệu bộ nhớ). Chúng ta có thể cài đặt file Xapk lên điện thoại Android hoặc cài xapk trên giả lập máy tính để thực hiện mục

Hướng dẫn ẩn file và folder trong Windows 10 Search

Trong Windows 10, hộp Cortana hoặc mục Windows Search có thể giúp bạn tìm kiếm tất cả các tệp và thư mục trong máy tính. Tuy nhiên, nếu bạn không muốn người khác xem một số file hoặc thư mục nào đó thì có thể ẩn chúng

4 công cụ kiểm tra URL đã rút gọn

Để có trải nghiệm duyệt web an toàn hơn, hãy sao chép và dán liên kết rút gọn vào UnshortenIt và bạn sẽ tìm ra URL gốc, bản tóm tắt hoặc mô tả trang (nếu có) và đánh giá an toàn của nó do Web of Trust cung cấp.

Hướng dẫn sử dụng tính năng Proxy trên Windows 10

Proxy là một Internet Server cho phép chuyển tiếp thông tin và kiểm soát sự an toàn cho người dùng truy cập mạng Internet, kết hối thông qua máy chủ proxy (Proxy Server).

Hướng dẫn tạo, đăng ký tài khoản Gmail cho người dùng mới

Muốn sử dụng được dịch vụ Gmail bạn phải tạo tài khoản Google, tài khoản đó có thể dùng chung cho rất nhiều dịch vụ khác như: YouTube, Google+, Google Drive...

ĐÁNH GIÁ NHANH

Đánh giá chi tiết camera sau Galaxy J5 Prime: Phần cứng của J7 Prime nhưng chất ảnh ngon hơn

Techrum - Galaxy J5 Prime được trang bị phần cứng camera sau tương tự mẫu Galaxy J7 Prime, nhưng chất lượng ảnh lại có phần nhỉnh hơn đàn anh. Hãy cùng xem vì sao.

Đánh giá Honor 10: Đáp ứng hoàn hảo gần như mọi nhu cầu của người dùng

Honor đặt kì vọng rất lớn vào Honor 10, khi thiết bị này được trau chuốt cả về thiết kế bên ngoài lẫn cấu hình mạnh mẽ bên trong, và thực tế là Honor 10 đã nhận được phản ứng tích cực từ thị trường khi được cộng đồng

Đập hộp và đánh giá nhanh Nokia 3.1 2018 xem có gì mới

Bây giờ để nối tiếp cho sự thành công của Nokia 3, HMD Global đã trình làng mẫu Nokia 3.1, hay Nokia 3 2018 tại đất nước hình chữ S. Cùng mình mở hộp và đánh giá nhanh Nokia 3.1 xem có gì mới không nhé!