Войти

Или войди с помощью

Недоработки в iMessage позволяют пресечь доступ к приложению или устроить DoS-атаку

Леонид Клюев avatar |
Недоработки в iMessage позволяют пресечь доступ к приложению или устроить DoS-атаку

В последние дни некоторые видные деятели джейлбрейк-сообщества подверглись атакам со стороны… собственных коллег по ту сторону баррикад. В роли плохих парней — видимо, знаменитая группа Анонимус, тогда как жертвами стали в том числе iH8sn0w и chpwn. Атаковать хакера — это верный путь к тому, что задействованные эксплоиты будут обнаружены в кратчайшие сроки. Атаки производились через систему iMessage двумя способами, т.е. налицо две уязвимости.

Первую можно описать так: iMessage всё равно, с какой периодичностью посылаются сообщения. Даже если вам приходит по несколько сообщений в секунду (что невозможно при нормальном общении), система исправно пропустит каждое из них. Берём заранее подготовленный AppleScript для OS X, вводим в нужные графы позывной жертвы, запускаем — и всё, DoS-атака началась.

Вторая уязвимость в чём-то поинтереснее. Она заключается в том, что iOS-приложение iMessage может отобразить не всякое сообщение. Если перед отправкой сделать его гигантским, либо перегрузить вспомогательными символами из кодировки Юникод — то на стороне получателя программа попросту зависнет. Причём открыть её по новой тоже не получится: при запуске будет предпринята новая (априори неудачная) попытка отобразить присланный текст. Chpwn, правда, смог каким-то образом удалить блокирующее сообщение при помощи быстрого входа из Центра уведомлений.

С тебя два патча, Apple. [tnw]

27
undefined
iPhones.ru
В последние дни некоторые видные деятели джейлбрейк-сообщества подверглись атакам со стороны… собственных коллег по ту сторону баррикад. В роли плохих парней — видимо, знаменитая группа Анонимус, тогда как жертвами стали в том числе iH8sn0w и chpwn. Атаковать хакера — это верный путь к тому, что задействованные эксплоиты будут обнаружены в кратчайшие сроки. Атаки производились через...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. AJ Intelligence avatar
    AJ Intelligence 30 марта 2013
    0

    Скоро значит 6.1.4.

    bezromval avatar
    bezromval30 марта 2013
    0

    @AJ Intelligence, ага, исправят эти баги и новые карты для Японии.

    Merzaffec avatar
    Merzaffec30 марта 2013
    0

    @bezromval, Или для британских вергинских островов

    Войди на сайт, чтобы ответить
    Ответить
  2. Power & Control avatar
    Power & Control 30 марта 2013
    0

    Надо попробовать с длинным текстом способ. С iPhone на iPad попробую днем.

    Войди на сайт, чтобы ответить
    Ответить
  3. grampe avatar
    grampe 30 марта 2013
    0

    Вот это прикол, месяц назад мне на free-lance.ru пришел похожий заказ, только там еще нужно было проверять активен ли у пользователя imessage. в итоге тоже на apple script реализовал

    RAZRus avatar
    RAZRus1 апреля 2013
    0

    @grampe, Заинтересован покупкой программы

    grampe avatar
    grampe1 апреля 2013
    0

    @RAZRus, igrampe gmail.com

    gagabd avatar
    gagabd2 апреля 2013
    0

    @RAZRus, gagabd1 gmail.com

    Имею аналогичный скрипт. Готов продать

    Войди на сайт, чтобы ответить
    Ответить
  4. setmaster avatar
    setmaster 30 марта 2013
    0

    Для iH8sn0w и chpwn нет лучше способа показать, что они не принадлежат к Anonymous, чем публично пожаловаться на атаку от Anonymous в свой адрес. Классика жанра. )

    Stepan avatar
    Stepan30 марта 2013
    0

    @setmaster, Так говорите, как будто бы анонимус – какая-то закрытая группировка.

    Anders avatar
    Anders31 марта 2013
    0

    @Stepan, лучше б этот анАнимус что-то полезное сделал, а не показывал что они такие умные, сломать и дурак сможет, а вот сделать что-то полезное видать мозгов не хватает )))

    admiless avatar
    admiless31 марта 2013
    0

    @Anders, классика: знаешь как сломать – знаешь как зашитить. иначе никак :)
    вместо того чтоб глупости писать тоже сделал бы что-то полезное, ну или хотя бы сломал

    Войди на сайт, чтобы ответить
    Ответить
  5. Genius Bar avatar
    Genius Bar 30 марта 2013
    0

    С тебя 3 патча, Apple! Батарею фиксить снова!

    Войди на сайт, чтобы ответить
    Ответить
  6. ZonD80 avatar
    ZonD80 30 марта 2013
    0

    Я подвергся такой атаке. Чтобы пофиксить – надо удалить историю сообщений iMessage (с дейлбрейком) или попросить ваших друзей прислать вам по 4-5 сообщений, чтобы потом переключиться из центра уведомлений. Тогда можно будет вернуться назад и удалить чат с dos сообщениями

    Войди на сайт, чтобы ответить
    Ответить
  7. KAIL_one avatar
    KAIL_one 30 марта 2013
    0

    А как такие длиные скриншоты делать?

    sergxmr avatar
    sergxmr30 марта 2013
    0

    @KAIL_one, скрин сделан с прототипа iPhone 7

    KAIL_one avatar
    KAIL_one30 марта 2013
    0

    @sergxmr, Не. Я уже кучу таких длинных видел. А однажды, как будто взяли три 5-ых айфона и сделали один, такой, длинный скрин.

    Grizzly avatar
    Grizzly30 марта 2013
    0

    @KAIL_one, пэйнт=)

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.