Ενώ η Apple κυκλοφόρησε μια “λύση” για το σφάλμα (bug) που προκαλεί κατάρρευση της συσκευής iOS όταν λαμβάνει ένα ειδικά διαμορφωμένο μήνυμα με χαρακτήρες unicode, υπάρχουν πάρα πολλοί που εξακολουθούν να χρησιμοποιούν το ίδιο bug για να προκαλέσουν προβλήματα στις συσκευές.

Χρησιμοποιούν δηλαδή τη δυσκολία του iOS να διαβάσει χαρακτήρες unicode για να κρασάρουν με διαφορετικούς τρόπους τα συστήματα της Apple.

H ευπάθεια έγκειται στο πώς επεξεργάζεται χαρακτήρες Unicode η βιβλιοθήκη CoreText της Apple στα μηνύματα κειμένου.

Από τη στιγμή που οι χρήστες έμαθαν το σφάλμα, άρχισαν οι φάρσες που προκαλούν την συντριβή των φορητών συσκευών της Apple.

Παρακάτω θα περιγράψουμε μερικές δυνατότητες αξιοποίησης του bug οι οποίες όπως θα δείτε και στο παρακάτω βίντεο κυκλοφορούν ελεύθερα στο διαδίκτυο.

10 τρόποι για να κρασάρετε τα iPhones.

Εκτός από την απλή αποστολή ενός μηνύματος (μέσω πολλαπλών οδών επικοινωνίας) στη στοχευμένη συσκευή, η οποία θα σταματήσει να λειτουργεί με το που εμφανιστεί η ειδοποίηση υπάρχουν και μερικοί άλλοι τρόποι για να προκαλέσετε προβλήματα που μάλιστα δεν θα εμφανιστούν με ειδοποιήσεις στη συσκευή.

Μια μέθοδος είναι να αλλάξετε το όνομα του δικτύου Wi-Fi προσθέτοντας ένα άλλο με χαρακτήρες Unicode. Το αποτέλεσμα:

οι χρήστες των iDevices δεν θα μπορούν πλέον να έχουν πρόσβαση στις ρυθμίσεις του Wi-Fi, γιατί η εφαρμογή θα κρασάρει όταν “διαβάσει” το όνομα της ασύρματης σύνδεσης.

Φυσικά, από τη στιγμή που βγει η συσκευή από την εμβέλεια του ασύρματου δικτύου, η πρόσβαση στις ρυθμίσεις ανακτάται.

Επίσης, άλλη μια άσχημη φάρσα είναι η τοποθέτηση του κειμένου Unicode στη γραμμή θέματος ενός e-mail και η αποστολή του σε χρήστες iPhone. Το αποτέλεσμα: η συσκευή κρασάρει όταν η εμφανιστεί η κοινοποίηση και η εφαρμογή Mail δεν μπορεί πλέον να ξεκινήσει.

Το βίντεο παρουσιάζει διαφορετικά παραδείγματα και ένα από αυτά δείχνει πώς γίνεται να κρασάρει το Maps app. Η φάρσα επιτυγχάνεται εύκολα με τη δημιουργία μιας URL των Apple Maps που περιέχει τους γνωστούς χαρακτήρες.

Όταν κάποιος πάει να επισκεφτεί τη σύνδεση το κείμενο που περιέχει προκαλεί την συντριβή της εφαρμογής Maps.

Στο νούμερο επτά της λίστας με τις φάρσες βρίσκεται ο Safari του iOS. Με τη δημιουργία μιας ιστοσελίδας με χαρακτήρες Unicode ο Safari θα συντριβεί γιατί δεν μπορεί να την διαβάσει.

Δείτε όμως το βίντεο με όλα τα κόλπα που χρησιμοποιούν το ίδιο bug: