编辑:秩名2025-05-30 13:06:01
近日,网络安全研究员konstantin在苹果ios系统中发现了一个新的字符漏洞,该漏洞在特定操作下可能导致iphone和ipad设备崩溃。这一发现引发了广大苹果用户的关注和担忧。
具体而言,该漏洞的触发条件相对简单。用户只需在滑动到app资源库后,在搜索框中输入四个特定的字符“"":”即可触发此漏洞。进一步测试发现,这个漏洞不仅仅局限于app资源库的搜索框,在设置应用的搜索界面中输入相同的字符,同样会导致设置应用崩溃。然而,在spotlight搜索中输入这四个字符则不会产生任何影响,设备表现正常。
值得注意的是,这一重置问题似乎仅出现在运行ios 17的设备上。而在运行ios 18的设备上进行相同操作时,虽然不会导致重置,但会出现一些奇怪的问题,如字符消失和设置应用崩溃等。这表明,该漏洞可能与ios系统的特定版本有关,且在不同版本上的表现形式有所不同。
当用户触发此漏洞时,iphone或ipad设备会瞬间黑屏,并出现转圈图标。几秒钟后,设备会重新返回到锁屏界面,需要输入锁屏密码才能恢复正常。这种重置并非完全重启,但确实会给用户带来一定的不便。
经过更深入的测试,研究人员发现,只需要输入“":”和任何其他字符即可触发崩溃。这意味着,该问题与四个字符序列中的前三个字符密切相关。这一发现为后续的漏洞分析和修复提供了重要线索。
尽管这一漏洞的触发条件相对简单,但它并不构成严重的安全威胁。因为用户需要手动输入(或粘贴)相关字符到搜索界面才能触发崩溃,无法通过消息或其他短信平台自动影响iphone设备。然而,为了避免遇到这个问题,苹果用户仍然需要采取一些预防措施。在尚未安装修复该漏洞的ios更新之前,用户应尽量避免在搜索框中输入类似的字符序列,以免触发设备崩溃。
截至目前,苹果公司尚未针对该漏洞作出正式回应。但考虑到这一问题的严重性和广泛影响,苹果公司有望在不久的将来通过ios更新来修复这个漏洞。广大苹果用户可以保持关注,以便及时了解最新的修复情况。
总的来说,这次发现的ios系统新字符漏洞虽然给用户带来了一定的不便,但并未构成严重的安全威胁。用户只需采取一些简单的预防措施,即可避免触发漏洞。同时,我们也期待苹果公司能够尽快推出修复更新,保障用户的正常使用体验。