一個字元就讓 Apple 產品 OS 掛掉,Apple 將推出更新解決

iPhone、Mac、Apple Watch,只要能收取訊息的裝置都未能倖免。

一個字元就讓 Apple 產品 OS 掛掉,Apple 將推出更新解決

不久之前 Apple 才解決了名為 chaiOS 的 iMessage 漏洞(只要一條連結就能讓 iOS 和 macOS 裝置的系統都崩潰重啟的漏洞),類似的問題卻再一次出現。據 Mobile World 的解釋和由友站 The Verge 重現的漏洞,只要在 Apple 裝置上接收到特定的印度語字元,不管是 iOS 或是 macOS 都會出現問題,而且這次就連 Apple Wach 也不能倖免。這個屬於印度語系、泰盧固語的字元,只要是在 Apple 的裝置接收到之後就會讓軟體出現問題,不管是 iMessage、WhatsApp、Twitter、Facebook Messenger、Gmail 或是 Outlook 等通訊軟體也同樣受害。幸好的是這問題不影響到 iOS SpringBoard,只會讓該通訊軟體當機,同樣的問題在 watchOS 的軟體上也會發生。比較麻煩的是,據 Mobile Wolrd 的說法,Mac 電腦上的筆記本、Safari 和 App Store 都會受影響,範圍比行動裝置的系統更大。

可是這次問題最棘手的部分,是當 iPhone 的通訊軟體因這字元而當機後,使用者想要重新開啟該 app 也會再次當機(chaiOS 在重啟後就沒事,算是比較佛心了...)。使用者需要透過其他途徑先把該則有問題訊息刪除後,才可以正常在 iPhone 啟動該 app。The Verge 表示如果該字元是透過 iMessage 接收到,就可以請朋友寄你一則正常的 SMS,藉此進入訊息 app,然後就可以刪除該則 iMessage。Gmail 或其他有桌面版的 app,則可以嘗試在別在的系統或瀏覽器上進入服務,然後把問題訊息刪除。

Apple 馬上確認了問題的存在,並已經承諾會盡早推出針對這問題而來的 iOS 更新,不會等到 iOS 11.3 甚至 iOS 12 才修正。macOS 和 watchOS 也會有類似的措施,在已排程的大型更新推出之前,加插一個針對這漏洞而來的補丁更新。

來源: The Verge (1), (2), Mobile World

經由: Engadget (1), (2)