iOS再曝漏洞!微信收到這段字符,iPhone立馬崩潰死機!

2020-12-13 騰訊網

根據推特帳號 EverythingApplePro 的爆料,iPhone 又又又被爆出一個能夠讓系統奔潰的字符。

這次的神秘字符是由義大利國旗 Emoji 和一串信德文(南亞巴基斯坦信德人語言)組成的。

並且這次中招的不僅僅只有 iPhone ,蘋果旗下的產品包括 Mac 和 Apple Watch 都沒能倖免,只要收到這串字符都能觸發這個 bug 直接讓系統崩潰。

並且這位老哥還上傳了自己的 iPhone 收到字符後崩潰的情況,根據爆出的視頻顯示,iPhone 在複製字符之後,在卡頓幾秒就直接死機,怎麼觸摸都沒反應。

這個特殊字符漏洞最先是出現在國外的Reddit平臺上,然後傳到了Twitter平臺上。目前可以通過信息、郵件等其它App進行傳播。

長相大致是下面這樣,由emoji+Sindhi組成。

當蘋果設備(iPhone、iPad、Apple Watch、Mac)收到此特殊字符後,會出現系統崩潰、無法響應。

相關 App 也會立馬閃退、無法打開等情況。如下方視頻所示:

視頻來源:Twitter

目前所知道該特殊字符的破壞性,是會導致系統和相關App出現崩潰死機,比如微信、QQ等能發出同類型字符的軟體。

如果你也因為收到了這串特殊字符導致手機死機的可以嘗試重啟解決。如果是導致 App 打不開或者一打開就閃退的可以嘗試重裝 App 解決。

目前,微信已經把這種特殊字符屏蔽,求代碼的朋友就別再等了。

素材來源網絡/權侵私信刪除

相關焦點

  • 一個帶有特殊字符的簡訊就能讓你的iphone死機
    一些iphone和ipad的用戶報告說,他們的設備在收到帶有特定字符的簡訊後就會死機。,這似乎發送與信德語字符相關的某個國旗會導致接收信息的設備崩潰。這個問題涉及到運行iOS 13和iPadOS 13的設備,為什麼是這些特殊的字符?
  • 微信收到這種消息,iPhone會瞬間死機,目前無解
    (圖源:zecOps)看到這新聞後,再看看主界面的郵件App,小雷汗毛都豎起來了……只要看到這段文字,iPhone秒死機上面這個Bug,有些朋友可能沒啥特別感覺。因為國內的情況,用獨立的郵箱App或者小程序佔大多數。
  • iPhone手機收到「彩虹旗」簡訊,會瞬間死機
    1月19日消息顯示,iPhone手機可能會因為收到某些特殊字符組成的簡訊而崩盤,無論是否打開這條消息,手機都會在收到這條簡訊後立刻死機。這個神奇的簡訊是什麼呢?好在這一bug不會對手機產生過大影響,需要等待2分鐘左右就能恢復正常,或者重啟手機也可以恢復正常。這條「彩虹簡訊」的編輯與大家日常所用的編輯方法不太一樣,需要專門的編輯。目前這樣的信息內容,只能通過Mac 複製,然後在備忘錄中新建粘貼,然後發送到iPhone,才能使接收信息的App崩潰。
  • 蘋果用戶當心:新的特殊字符出現讓iPhone、iPad等產品死機
    4月24日消息,據外媒報導稱,一串神秘的字符,將會讓iPhone、iPad、Mac或Apple Watch等蘋果設備死機,更嚴重的甚至是設備完全停止響應觸摸輸入。從外媒實際測試的情況看,這串字符中包括義大利國旗的emoji和信德語(Sindhi)中的字符,不需要其中的義大利國旗emoji,僅保留裡面的信德語字符也能讓設備崩潰死機。關於這個文本字符串的詳細來源,目前還不清楚,最初的來源似乎是一個Telegram小組。不過現在它在Twitter和其他社交媒體平臺上已經開始病毒式傳播了,所以值得警惕。
  • 讓手機瞬間死機的「微信炸彈」來了!遇到這種字符要小心
    微信群驚現「微信炸彈」中招後不僅群癱瘓,手機也可能卡屏甚至死機……「微信炸彈」瞬間致癱14部手機↓↓↓「微信炸彈」是個什麼鬼?「微信炸彈」一般有圖片、字符代碼、分享頁三種,直接發代碼是比較初級,類似於分享頁面的小頁面和動圖相對高級。
  • 大學生12000買iPhone11Promax,剛到手死機四回!屏幕劃不動!
    小舒:死機已經四回了,當天死機兩回,然後昨天也有死機兩回,就是莫名其妙死機,有時候是點開某些東西可能就死機,有時候我就是好端端的把屏幕剛解鎖就死機,劃不動手機桌面。現場讓小舒使用操作了一番,並沒有出現死機的現象,小舒表示死機是偶發性的。
  • 蘋果剛修復一個IOS漏洞:只要輸入一個詞語,IOS系統就會崩潰
    蘋果公司剛剛修補了一個奇怪的漏洞,只要輸入一個「詞語」會導致iOS設備崩潰(該詞語比較敏感不便透露)。對此,來自Digita Security的一名研究人員解釋說,這個bug的原因是一個「空指針遵從」,當手機在做某種表情符號處理(通過AppleInsider)時,它就會被觸發。
  • 蘋果緊急發布iOS11.2.6正式版 特殊符號帶來的系統崩潰已修復
    近期關於iOS11.2.5中由於一個印度語符號將造成系統崩潰的bug讓網友蘋果iOS系統再次表示出了失望,不過這次蘋果仍然保持了較高的修復效率,就在20日凌晨,蘋果正式推送了iOS11.2.6正式版。
  • iPhone 用戶看過來!蘋果再現安全漏洞:超 5 億用戶或被黑客利用八...
    ZecOps 在周三的報告中表示,他們"高度相信"這些漏洞已經被高水平黑客利用。而這兩個漏洞的變體甚至可以追溯到 2012 年發布的 iOS 6 身上,這意味著黑客已經利用它們對 iPhone 和 iPad 用戶進行了長達八年的攻擊。如果設備被感染,用戶甚至不知道他們正在被黑客攻擊。
  • iphone內存擴容有風險 穩定和安全都有問題
    「技術本身沒問題,只要驗證通過就可以『擴容』,這算是鑽了iphone手機驗證過程中的『小空子』。」360的技術專家表示,運行卡不卡取決於商家提供的硬體質量,但還是與蘋果原裝產品有一定差距。   ■升級風險有多大?
  • 你的微信被「炸群」過嗎?手機會崩潰 千萬小心!
    ▌本文來源:廣州日報、新華網微信群被惡意「炸群」導致手機崩潰!這事你遇到過嗎?
  • 只要對iPhone說這個詞 你的蘋果手機就立馬死機?
    我們經常可以看到用死亡符號或者暴力方法可以讓你的iPhone手機宕機,但是你有沒有嘗試過對你的iPhone說這個字就能讓你的手機死機呢?不過最近外媒就在網上發布了一段測試視頻,對蘋果手機多次說「iPhone」這個字,就會立馬死機。看上去是不是覺得非常諷刺?
  • 發送文字符號致iPhone崩潰BUG再現/新現兩個遠程控制零日漏洞
    其中還有著可以影響到iOS 6——iOS 13.4.1之間所有iPhone的零日漏洞。先別激動,可能出現漏洞,對於喜歡進行iPhone越獄的小夥伴來說就是一件好事,就如之前的無法修復的硬體漏洞一樣,後期被開發出了許多支持良好的越獄工具。但是這個不一樣,不能用作手機越獄的突破口。
  • 事件還原 | 蘋果iOS 10系統「激活鎖」繞過漏洞,丟失保護功能形同...
    從iOS 7開始,蘋果設備就具有一項「激活鎖」功能, 當用戶的設備不慎被偷,只要激活"丟失模式」(Lost mode),盜竊者在沒有得到合法機主許可就無法激活設備到正常工作狀態,這使得丟失的蘋果設備很難被直接轉賣,不僅提高安全性還降低了失竊率。這也是許多人在丟失蘋果設備後都收到釣魚簡訊及郵件的原因——盜竊者試圖騙取APPID帳號密碼來解鎖設備。
  • 程式設計師:讓電腦死機只需要三個按鍵,五個字符
    但是他們為什麼會給人以木訥、拖沓的形象呢,我想應該是他們的工作性質的原因,因為他們沒有太多空餘的時間和別人談天說地,也沒有很多時間與別人開玩笑,他們大多數人都是認為與其跟別人聊天,不如多寫幾行代碼,多編幾個程序,這就是他們大多數人的邏輯。
  • iOS逆向分析和注入-微信防撤回
    流程概述砸殼推薦使用frida-ios-dump,下面會分別以frida-ios-dump和dumpdecrypted為例進行砸殼,實際情況任選一個使用即可。frida-ios-dump1.獲取app信息 frida-ios-dump -l# frida-ios-dump -l  PID  Name            Identifier  ----  -92311  微信              com.tencent.xin    -  App Store       com.apple.AppStore
  • iOS11.2.6推出 蘋果強烈要求更新,BUG極其嚴重!
    當APP內(例如微信,微博)收到這個印度語的話,程序將徹底崩潰,無法再次打開程序,只能進行卸載然後清除這個字符才能正常進入。假如是通知中心或者系統內置應用 收到這個字符的話,會導致手機直接卡死,重啟,甚至會出現系統崩潰無法進入的情況,只能進行DFU模式強制升級刷系統。
  • 又有新的特殊字符出現 會導致iPhone mac等產品崩潰
    來源:新浪數碼會讓產品崩潰的特殊字符新浪數碼訊 4月24日上午消息,近日有人發現,一個特殊的的字符連結,可能導致iPhone、iPad、Mac和Apple Watch在接收特定字符串時崩潰。如上圖,這次的字符串包含義大利語emoji和Sindhi語言中的字符,當接收到帶有導致問題的字符的傳入通知時,系統似乎會崩潰。這個字符串最近社交媒體Telegram和Twitter上流傳。這種問題之前也出現過,並且不僅限於蘋果產品。使用某些特定電子產品,收到、點開某個特定的字符或連結的時候,就會讓產品的系統崩潰。
  • 程式設計師要讓你的電腦死機需要多久?黑客:3個按鍵,5個字符
    與其閒談不如寫幾行代碼,這是他們的邏輯。雖然說樂於自黑,也被黑習慣了,可是遇到一些無法容忍的人,程式設計師們也都有各自的手段,而且大多數都是利用技術手段來完成的,比如說讓別人的電腦死機、卡頓、藍屏等等。很多人在電影中都見過黑客控制別人的電腦,拿走想要的資料。但在工作中,控制別人的電腦稍微冒險,讓別人的電腦死機、藍屏倒是比較簡單容易的事情。
  • CTF必備技能丨Linux Pwn入門教程——格式化字符串漏洞
    由於此時我們可以通過輸入來操控棧,我們可以輸入一個地址,再讓%s正好對應到這個地址,從而輸出地址指向的字符串,實現任意地址讀。通過剛剛的調試我們可以發現,我們的輸入從第六個參數開始(上圖從棧頂往下數第六個『000A7325』 = %s\n\x00)。所以我們可以構造字符串「\x01\x80\x04\x08%x.%x.%x.%x.%s」。