Een oplossing voor ChaiOS Messages-bug komt volgende week aan

Een oplossing voor de ChaiOS-bug waarmee grappenmakers iPhones, iPads en Macs kunnen bevriezen door een kwaadwillig vervaardigde link als een bijlage in een tekst of iMessage te verzenden, wordt volgende week afgeleverd.

Dat is volgens een woordvoerder van Apple die donderdag in een verklaring aan Buzzfeed News bevestigde dat een oplossing voor deze domme kwetsbaarheid "volgende week in een software-update komt." Zoals we u eerder vanmorgen al vertelden, iOS 11.2.5 beta 6, die vrijgegeven aan ontwikkelaars twee dagen geleden, lijkt deze vervelende kwetsbaarheid te hebben verholpen.

Met andere woorden, verwacht dat de iOS 11.2.5 en macOS High Sierra 10.13.3 software-updates met een oplossing voor dit probleem al volgende week naar gebruikers worden gepusht.

iOS-ontwikkelaar Abraham Masri benadrukte de bug dinsdagmiddag door een link naar de aanstootgevende bijlage te tweeten, die naar een GitHub-pagina leidt. Als je die link in Safari bezoekt of als bijlage ontvangt in een sms / mms of iMessage, kan de app vastlopen of breken.

Zelfs een melding op het vergrendelscherm kan een tijdje vastlopen.

De bug vereist geen actie van u om schade aan te richten. Het heeft invloed op iOS-versies 10.0 tot en met 11.2.5 beta 5, evenals computers met macOS, en werkt door berichten te overbelasten met meerdere megabytes Unicode-tekst die meestal uit trapsgewijze accenttekens bestaat.

Github heeft sindsdien de aanstootgevende webpagina van hun servers verwijderd. Ze hebben het account van Masri aanvankelijk opgeschort en vervolgens een paar uur later hersteld.

"Mijn bedoeling is niet om slechte dingen te doen," zei Masri.

Nee, ik ga het niet opnieuw uploaden. Ik maakte mijn punt. Apple moet dergelijke bugs serieuzer nemen.

- Abraham Masri (@cheesecakeufo) 17 januari 2018

"Mijn belangrijkste doel was om contact op te nemen met Apple en te zeggen:" Hé, je hebt mijn bugrapporten genegeerd. " Ik meld altijd de bug voordat ik iets vrijgeef. '

Hij zegt dat chaiOS niet de eerste bug is waarover Apple Apple heeft gewaarschuwd:

Eén keer heb ik een bug gemeld die het display van je telefoon uitschakelt, omdat het niet mogelijk zou kunnen zijn om het display van een telefoon uit te schakelen. Het werkt op de nieuwste versie van iOS en nadat ik het naar Apple had verzonden, zeiden ze dat ze het geen probleem vonden.

De schadelijke ChaiOS-code is echter al elders opnieuw geüpload.

Ga als tijdelijke oplossing naar Instellingen → Algemeen → Beperkingen, tik vervolgens op websites onder de Toegestane inhoud rubriek. Tik vanaf daar op Beperk inhoud voor volwassenen en voeg "GitHub.io" toe samen met andere domeinen waarvan bekend is dat ze deze kwaadwillig vervaardigde code hosten Nooit toestaan lijst.