Auk Apple’i süsteemis lubab lihtsal veebikoodil telefonid kokku jooksutada

Pane tähele! Artikkel on ilmunud enam kui 5 aastat tagasi ning kuulub Geeniuse digitaalsesse arhiivi.
Apple'i peadisainer Jony Ive ja tegevjuht Tim Cook uudistavad iPhone Xr-i. Foto: Justin Sullivan/Scanpix

iOS seadmeid on võimalik veebilehel oleva koodiga kokku jooksutada ning taaskäivituma sundida. Viga on olemas ka viimases iOS 12 versioonis.

Viga peitub veebilehe CSS koodis, kuhu infot kuhjates on võimalik iOS seadmele tekitada nii palju asju, millele keskenduda, et see kokku jookseb ning end restartima sunnib.

See probleem ilmneb kõikjal, kus iOS võib veebisisu kuvada ehk nii Safari veebibrauseris kui ka näiteks Messengeri saadetud linki avades.

Vea avastas turvauurija Sabri Haddouche, kelle sõnul on ta Apple’iga vea osas ühendust võtnud, Apple kinnitas, et tegeleb probleemi lahendamisega.

Läbi kirjeldatud lahenduse ei ole võimalik varastada andmeid või laadida seadmesse pahavara, sellegi poolest on see tüütu, kuna seade hangub kohe, kui vajutada lingile, mille taga halb kood asub.

Populaarsed lood mujal Geeniuses

Igal argipäeval

Ära jää ilma päeva põnevamatest lugudest

Saadame sulle igal argipäeval ülevaate tehnoloogia-, auto-, raha- ja meelelahutusportaali olulisematest lugudest.