พบลิงค์โจมตีช่องโหว่ ทำให้ iPhone ค้างทันทีที่ได้รับข้อความ

by Pingz
17 January 2018 - 16:07

พบลิงค์ที่อาศัยช่องโหว่แอป Message ใน iOS ส่งผลให้ iPhone และ iPad ที่ใช้ iOS 10 และ 11 ค้างทันทีที่ได้รับข้อความแม้จะไม่ได้เปิดเข้าไปดู และจะถูกบังคับรีบูทในไม่กี่นาทีต่อมา นอกจากนี้ยังทำให้แอป Message ไม่สามารถใช้งานได้ ช่องโหว่นี้ยังมีผลกับแอป Message ใน Mac ด้วย

วิธีแก้คือต้องเข้าไปลบข้อความที่ได้รับนั้นออกไปถึงจะทำให้แอปกลับมาทำงานได้ตามปกติ อย่างไรก็ตามบั๊กลักษณะนี้เคยถูกพบมาแล้วหลายครั้ง และไม่ใช่บั๊กร้ายแรง แค่สร้างความน่ารำคาญให้ผู้ได้รับเฉยๆ

วิธีป้องกันเบื้องต้นทำได้โดยบล็อคโดเมนของลิงค์นั้น สำหรับอุปกรณ์ iOS ให้เข้าไปที่ตั้งค่าดังนี้ Settings --> General --> Restrictions --> Websites --> Limit Adult Content แล้วเพิ่ม GitHub.io เข้าไปในลิสต์ Never Allow

ผู้เขียนขอไม่ให้ลิงค์ในที่นี้ แม้ว่าจะไม่ใช่ปัญหาร้ายแรง แต่ก็สามารถสร้างความตกใจให้แก่ผู้ที่ได้รับได้ ขอให้ใช้วิจารณญาณก่อนจะส่งลิงค์ไปแกล้งใครนะครับ

UPDATE: ปัจจุบันลิงค์ที่มีปัญหาถูกแบนจาก GitHub แล้ว และผู้อัปไฟล์ (@cheesecakeufo) กล่าวว่าจะไม่อัปโหลดหน้าเพจดังกล่าวขึ้นไปใหม่ และยืนยันว่าเขาได้รายงานปัญหานี้แก่ Apple ก่อนที่จะปล่อยไฟล์นี้ออกมาแล้ว

ที่มา: Macrumors
ดูตัวอย่างผลกระทบที่เกิดขึ้นและวิธีแก้หากถูกแกล้งได้ในคลิปครับ

Blognone Jobs Premium