IT之家 9 月 23 日消息,iOS 16 中的一個(gè)新 Bug 被曝光,該 Bug 可導(dǎo)致郵件應(yīng)用閃退,只需要發(fā)送一封包含特殊文本字符串的電子郵件即可。
這個(gè) Bug 是由 Equinux 公司發(fā)現(xiàn)的,該公司在分析垃圾郵件時(shí)發(fā)現(xiàn)了 iOS 16 的這個(gè)漏洞。該公司稱,團(tuán)隊(duì)中的很多人遇到了 iOS 郵件應(yīng)用崩潰問(wèn)題,表現(xiàn)為在啟動(dòng)應(yīng)用時(shí)立即閃退。
他們研究后發(fā)現(xiàn),其團(tuán)隊(duì)人員都收到了同一封垃圾郵件,乍一看這只是一個(gè)很普通的 HTML 郵件。然而,看一下郵件標(biāo)題就會(huì)發(fā)現(xiàn),垃圾郵件發(fā)送者在“發(fā)件人”一欄中做了一些手腳。
通常情況下,郵件中的“發(fā)件人”字段是這樣的:
發(fā)件人:sender@example.com。
但這封垃圾郵件的“發(fā)件人”字段有幾個(gè)額外的字符,就是這些字符導(dǎo)致了郵件應(yīng)用崩潰。
據(jù) Equinux 稱,這意味著“任何人都可以向任何 iOS 16 用戶發(fā)送一封可以使他們的郵件應(yīng)用崩潰的郵件”。他們?cè)诰W(wǎng)站上創(chuàng)建了一個(gè)表單字段,可以用來(lái)測(cè)試這個(gè) bug,他們把它稱為“Mailjack”。
Mailjack 可以影響任何運(yùn)行 iOS 16(穩(wěn)定版)、iPhone14 上的 iOS 16.0.1 和最新的 iPadOS 16 測(cè)試版的設(shè)備上的郵件應(yīng)用,不過(guò)一些郵件服務(wù),包括 Gmail、Outlook 和 Hotmail 會(huì)重寫收到的郵件,以防止類似事情發(fā)生。
此外,Gmail 和雅虎會(huì)完全阻止這些惡意電子郵件,但是 iCloud 郵件卻沒(méi)有這樣做,這是蘋果自家的郵件服務(wù)。
該郵件也可能歸類到“垃圾郵件”收件箱中,如果是這樣,那么每次查看垃圾郵件收件箱時(shí)郵件應(yīng)用才會(huì)崩潰,這比該郵件出現(xiàn)在主收件箱中要好一點(diǎn)。
目前,解決這個(gè)問(wèn)題的辦法是,在不運(yùn)行 iOS 16 的設(shè)備上或通過(guò)不同的郵件客戶端從賬戶中刪除該垃圾郵件。
IT之家了解到,目前蘋果還未對(duì)此做出回應(yīng)。
廣告聲明:文內(nèi)含有的對(duì)外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時(shí)間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。