时间:2024-11-11 编辑:ln
近日,ios和ipados系统被曝出了一个引发广泛关注的新bug。这一漏洞使得用户在设备上输入特定字符组合时,会导致系统崩溃。这一发现引起了用户、安全研究员和媒体的广泛关注。
这一bug的发现者是网络安全研究员konstantin。他在mastodon平台上披露,当用户在app资源库的搜索栏中输入字符组合“”:”(即两个双引号和两个冒号)时,会导致springboard(苹果主屏幕)短暂崩溃并软重启,随后设备会返回锁定屏幕。konstantin进一步指出,实际上只需输入前三个字符“”:,再加上任意第四个字符,便可触发该漏洞。
据多家科技媒体测试,目前发现可触发bug的场景为三个特定位置:spotlight搜索栏、app资源库搜索栏、设置应用搜索栏。不过,这一漏洞在不同ios版本和设备上的表现并不一致。例如,在ios 18.1测试版中,该漏洞在app资源库搜索栏中无效,但在设置应用搜索栏中依然有效。而在ios 17的设备上,输入这四个字符会导致设备重置,而在ios 18的设备上则会出现字符消失和设置应用崩溃等问题。
这一漏洞之所以引起广泛关注,是因为它直接影响了用户的使用体验。尽管苹果设备在性能和安全性方面一直表现出色,但此次漏洞的出现让用户感到担忧。尽管目前尚未发现该漏洞会导致数据丢失或被用于远程攻击等更严重的安全问题,但其存在本身已足以引起用户的警惕。
安全研究员和分析师指出,这一问题是由于ios系统对特定unicode字符的处理不当导致的。当系统遇到无法正确处理的字符时,会发生崩溃。与以往的“字符炸弹”漏洞相比,此次发现的bug影响相对较小,因为它需要用户手动输入才能触发,且不会造成严重后果。然而,专家们仍然建议用户谨慎使用设备,避免意外触发这一漏洞。
针对这一漏洞,苹果官方尚未发表正式评论。不过,据传闻,苹果计划在今年9月推出ios 18之前发布一次小型更新,版本号为ios 17.6.2,预计将包含修复该漏洞的补丁以及其他安全更新和性能提升。这一消息对于广大苹果用户来说无疑是一个好消息,他们期待苹果能够尽快修复这一漏洞,保障设备的正常使用。
总的来说,此次ios系统新bug的发现引发了广泛关注和讨论。尽管目前尚未造成严重的安全威胁,但其存在仍然让用户感到担忧。我们期待苹果能够尽快推出修复更新,保障用户的正常使用体验。同时,也提醒广大苹果用户在使用设备时谨慎操作,避免意外触发漏洞导致设备崩溃。