ChaiOS - Bug mới có thể làm crash iPphone của bạn.

Hôm thứ ba vừa qua, nhà phát triển phần mềm Abraham Masri đã phát hiện ra một lỗi trong iMessage có tên gọi là chaiOS, lỗ hổng tác động lên thiết bị iPhone và Mac của Apple và có thể làm cho thiết bị ngừng hoạt động hoặc crash.

Theo Masri cho biết lỗ hổng được anh phát hiện ra khi đang cố gắng phá vỡ hệ điều hành thông qua việc chèn các ký tự ngẫu nhiên vào chương trình chat iMessage. Nếu một tin nhắn có chứa một liên kết có mã xác định bởi Masri trên Github được gửi đến một thiết bị thì không cần tương tác của người dùng, lỗi này sẽ được kích hoạt ngay lập tức và làm cho thiết bị crash.

ChaiOS - Bug mới có thể làm crash iPphone của bạn. - Ảnh 1.

Nguyên nhân là ứng dụng iMessage tạo ra một bản xem trước của một đường link liên kết cùng với việc Apple cho phép các nhà phát triển chèn một vài ký tự vào HTML trong trang web của họ để tùy chỉnh tiêu đề của bản xem trước trong ứng dụng Imessage nên Masri đã lợi dụng cơ chế đó để làm crash thiết bị. Để khai thác lỗ hổng, Masri đã chèn hàng ngàn ký tự với số lượng nhiều hơn so với sự cho phép của iOS dẫn tới việc thiết bị không xử lý được và crash. Sau đó, Masri đã công bố lỗi này cho mọi người biết trên địa chỉ github của mình.

ChaiOS - Bug mới có thể làm crash iPphone của bạn. - Ảnh 2.

Lỗ hổng đã được kiểm tra bởi một người dùng có nickname trên Twitter là @aaronp613 và báo cáo rằng khi địa chỉ liên kết độc hại được gửi đến thiết bị sẽ làm cho thiết bị ngừng hoạt động trong vài phút và bị khởi động lại. Thiết bị sẽ tiếp tục bị crash nếu người dùng cố gắng đọc tin nhắn này lần nữa. Masri cho biết lỗ hổng này tác động đến các thiết bị sử dụng iOS phiên bản 10.0 đến phiên bản 11.2 beta 5 và Masri chưa kịp kiểm tra lỗ hổng này trên thiết bị Iphone X sử dụng hệ điều hành iOS 11.2.5. Ngoài ra, lỗ hổng này cũng làm cho trình duyệt Safari bị crash trên các thiết bị MAC và làm cho thiết bị chạy chậm lại.

Apple vẫn chưa có câu trả lời chính thức cho vấn đề này, tuy nhiên Masri đã xóa bài viết về chaiOS trên Github của mình và tài khoản của chính anh cũng đã bị treo trong vài giờ. Điều này đã làm cho người dùng iOS cảm thấy không an toàn khi biết được rằng thiết bị của mình có thể crash bất cứ lúc nào nếu nhận được một tin nhắn độc hại từ người khác khi chưa có giải pháp cụ thể giải quyết vấn đề này.

Khi gặp lỗi này, tùy chọn duy nhất của người dùng là khôi phục thiết bị iOS về cài đặt gốc tuy nhiên việc này có thể sẽ xóa tất cả dữ liệu cài đặt và ảnh được lưu trữ trong thiết bị. Để tránh trở thành nạn nhân của lỗ hỏng này, Masri khuyên người dùng nên giữ iPhone và iPad cập nhật với phiên bản iOS mới nhất. Hoặc thực hiện chăn tên miền Github trong thiết bị bằng cách lựa chọn Setting app > General > Restrictions > Enable Restrictions > Websites > Limit Adult Content > Never Allow > GitHub.io trên cài đặt Safari nếu lỗi này được đăng lại lên GitHub.

Theo Tri Thức Trẻ

Bài viết đọc nhiều nhất

Bài viết mới trong ngày

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

HongSuo: "Tôi muốn đối đầu T1 và học hỏi từ Faker"

Khoa Nguyen

Lần đầu tiên góp mặt tại một kỳ MSI với tư cách tuyển thủ chính thức, HongSuo không giấu được sự háo hức khi được tranh tài trên sân khấu quốc tế. Trong buổi phỏng vấn bên lề MSI 2026, tuyển thủ đường giữa đã chia sẻ về cảm xúc khi đặt chân đến Daejeon, hành trình giành suất đánh chính, mục tiêu đối đầu T1 cùng lời cảm ơn dành cho người hâm mộ luôn đồng hành với đội tuyển.

eSports
Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

Khi nghệ thuật truyền thống làm chủ màn ảnh: "Akane-banashi" chính thức xác nhận mùa 2, chốt lịch ra mắt đầu năm 2027

hoanlagvn

Sau khi mùa đầu tiên khép lại với những dư âm đầy cảm xúc, đài truyền hình TV Asahi đã khiến cộng đồng người hâm mộ vỡ òa khi chính thức thông báo: Dự án anime chuyển thể từ siêu phẩm manga "Akane-banashi" sẽ tiếp tục hành trình chinh phục khán giả với mùa thứ hai, dự kiến lên sóng vào tháng 1 năm 2027.

Giải trí
Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

Siêu bom tấn "The One Piece" của Netflix chốt lịch ra mắt: 7 tập phim trọn vẹn và lời khẳng định từ giọng nói huyền thoại của Luffy!

hoanlagvn

Cuộc đại tu nhan sắc cho hành trình đi tìm kho báu vĩ đại nhất thế giới này được nhào nặn bởi bàn tay ma thuật của Wit Studio (xưởng phim đứng sau thành công vang dội của các mùa đầu Attack on Titan). Sự kết hợp giữa tư duy đồ họa đỉnh cao của năm 2026-2027 và một cốt truyện kinh điển hứa hẹn sẽ tạo nên một cơn địa chấn trên toàn cầu.

Giải trí
Lên đầu trang