יום שלישי, 3 בינואר 2017

זהירות! ה-SMS שישתק לכם את אפליקציית ההודעות ב-IPHONE

זהירות! ה-SMS שישתק לכם את אפליקציית ההודעות
חוקרים גילו שהודעה טקסט אחת יכולה לגרום לקריסה של אפליקציית ההודעות באמצעות MMS במערכת ההפעלה iOS הודות לבאג שהתגלה לאחרונה. אבל אפשר לפתור בקלות את התקלה

הודעה טקסט בודדת משביתה את אפלקציית ההודעות בכל איפון עקב באג שהתגלה לאחרונה. בחברת ESET הסבירו כי הבאג שגורם לחסימה של אפליקציית ההודעות במכשיר האייפון, לא מאפשר למשתמש לקרוא הודעות טקסט או iMessages. הפגיעה היא משמעותית, כך שגם כאשר המשתמש נועל את המכשיר או מאתחל אותו מחדש החסימה לא נפתחת.

בכדי להפעיל את ההשבתה, כל שצריך זה לשלוח למכשיר ה"מטרה" קובץ מסוים. בשלב זה האפליקציה קופאת ולמשתמש מוצג מסך לבן. מפני שאפלקציית ההודעות של אייפון תמיד מנסה לפתוח את ההודעה האחרונה שהתקבלה, גם לאחר אתחול הטלפון או נעילתו ושחרורו האפליקציה תמשיך לנסות לפתוח את ההודעה הזדונית.




הבאג זהה ל-"Effective Power” שהתגלה במאי ב-2015, כאשר משתמשי האייפון שמו לב להודעת טקסט המכילה תוכן בערבית שלאחר קבלתה מכשיר האייפון הושבת.

"מדובר כבר במקרה חמישי בשנים האחרונות שמתגלה פירצה באייפון, שניתן לנצל באמצעות שליחת הודעת MMS", אומר אמיר כרמי, מנהל הטכנולוגיות של ESET ישראל, "במקרים אחרים היו גם משתמשים בפרצות כדי לבצע jailbreak למכשיר ולאפשר להתקין עליו אפליקציות שלא מהחנות הרשמית, וגם כחלק מהתקפות מרוחקות על מכשירים, כדי לגנוב מהם מידע או לרגל אחר המשתמש".




 (צילום: Apple)
(צילום: Apple)
   
כרמי הוסיף: "דווקא בגלל שמשתמשי אייפון ואפל הם יחסית מוגנים מנוזקות ופרצות, התפיסה המוטעית של ביטחון עלולה לחשוף אותם להתקפות. חשוב לזכור שלא קיימים מכשירים או מערכות הפעלה שהם חסינים לחלוטין לפריצה, ולכן מומלץ לבצע עדכוני אבטחה ברגע שהם משוחררים".

דרכי פעולה לתיקון התקלה:

אז איך מחזירים את המכשיר לפעולה רגילה? בחברת ESET אומרים כי ניתן לעשות זאת באמצעות הקלקה על הלינק הבא: vincedes3.com/save.html  , אשר יפתח חלון לשליחת הודעה חדשה, לחיצה על "cancel"/ "ביטול" ומחיקה של ההודעה הזדונית.

כמו כן, ניתן לבקש גם מחבר שישלח הודעה או לחילופין לשלוח הודעה למכשיר שלכם בעזרת Siri. ברגע שתתקבל הודעה חדשה האפליקציה תאפשר לפתוח את ההודעה החדשה ובכך לא תנסה לעבד שוב את ההודעה הזדונית.




For devices (including iPad) where the fix link does not work, ask Siri to send a message to the victim and click on the text.

ESET היא חברת אבטחת המידע החמישית בגודלה בעולם הנחשבת לחלוצת תחום האנטי וירוס, עם יותר מ-100 מיליון משתמשים מוגנים ופריסה במעל ל- 200 מדיניות ברחבי העולם.
המשך לקרוא RésuméSlampc