0 day en dispositivos Mac y solución.

Iniciado por xyz, Febrero 20, 2018, 08:31:33 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

Febrero 20, 2018, 08:31:33 PM Ultima modificación: Febrero 21, 2018, 09:44:54 AM por HATI


Un simple caracter es capaz de romper el Iphone y bloquear el acceso a las aplicaciones de mensajería en iOS, como también aplicaciones populares como WhatsApp, Facebook Messenger, Outlook para iOS y Gmail.

El primero en publicar fue en un Blog Italiano spotted de telefonía móvil, un nuevo bug afecta a una amplia gama de dispositivos Apple incluyendo iPads, Macs y los Watch Os.

Como la "bomba de texto" anterior, la nueva falla puede ser explotada fácilmente por cualquiera, con solo enviar un carácter de Telegu (una lengua nativa India, alrededor de 70 millones de personas lo hablan).

Una vez que el receptor recibe el mensaje que contiene el símbolo o escribe el símbolo en el editor de texto, el carácter inmediatamente "crashea" iPhones, iPads, Macs, Apple Watches y Televisores Apple.

La aplicación que recibe la "bomba de texto" intenta leer el caracter, pero falla y rechaza la función hasta que el caracter sea removido (usualmente se realiza borrando la conversación compelta)



La manera más rápida de eliminar el mensaje ofensivo es consultar a un conocido y enviárselo. Así permitirá saltar al mensaje de la notificación y eliminar la conversación completa que contiene el caracter.

El caracter puede desactivar aplicaciones de terceros, como iMessage, Slack, Facebook Messenger, WhatsApp, Gmail y Outlook para iOS como también Safari.

Telegram y Skype, aparentemente no se ven afectados por el caracter Telegu.

Apple está en conocimiento de la bomba de texto por lo menos hace treinta días atrás, y la compañía planea solucionarlo con una actualización rápida, antes que sea lanzada la versión 11.3 de iOS para  primavera.

Desde que muchas aplicaciones son afectadas por la nueva bomba de texto, personas con malas intenciones pueden utilizar la falla para atacar a usuarios de Apple con el envio de mensajes o crear un caos masivo realizando ataques de spamm en todas las redes sociales.

Apple, no ha hecho pública la actualización, 11.2.6, la cual soluciona la bomba de texto.



Solución.

Como usuario de Apple, debe ir a:
Configuración -> Actualización de Software ->
Al ingresar indicara que hay una versión para actualizar, son aproximadamente 30 Mb.

.

Luego de descargar el update, el caracter, deja de tener efecto.





El bug a sido probado por miembros del staff de underc0de y la solución también.


Febrero 21, 2018, 11:15:19 AM #1 Ultima modificación: Febrero 21, 2018, 11:26:10 AM por dellarts
Como aporte extra decir que quien quiera hacer la prueba este es el carácter జ్ఞ‌ా en cuestión la mayoría de webs no lo comparten para evitar que la gente haga el "mal" pero bueno contando que ya esta parcheado lo dejo aquí para que lo podáis probar.

Saludos,