[Dimension]太多 iMessages 訊息會讓你的 iPhone 崩壞!

[Dimension]太多 iMessages 訊息會讓你的 iPhone 崩壞!

攻擊 iOS 一點都不是新鮮事,但是別想得太複雜,也有簡單不需寫程式的方法可以攻擊這個系統。只要掌握了蘋果公司特有的 iMessage 系統的弱點,就可以用排山倒海的信息攻擊對方,直到電話被鎖死為止。iMessage 是橫跨 Mac、iPhone、以及 iPad 的傳訊服務,但是這個攻擊只對 iOS 裝置有效。

這個問題是由那些在 iOS 開發以及破解圈活躍的專家們找出的,“Griefers”(那些鑽漏洞騷擾別人的線上使用者)只要寫一個指令腳本(script),不停的透過 iMessage 送出無意義而持續的訊息,就可以達到攻擊的目的。

通常這樣的行為只是為了製造紛擾,這些不斷送出的信息會不停的塞滿使用者的裝置,或者製造出一些噪音。但是 iMessage 系統是有限制的,有些信息包括不常用的字元(譬如一些複雜的表情符號),系統需要特別處理這些特殊文字。

垃圾信息中所包括的這些字元,會讓裝置因為不斷花系統資源處理而掛點,此時即使重新開機也沒有辦法解決,因為新的信息還是不停以迅雷不及掩耳的速度送入,系統還是必須要處理這些在關機期間送入的信息,就算系統沒有當掉,收到大量的垃圾信息會浪費掉寶貴的行動上網頻寬。

一位 iOS 的開發者 Grant Paul 表示:「這其實只是一種簡單的洪水攻擊(flood),蘋果公司並沒有為信息的傳送速度設限,所以攻擊者可以以非常快的速度送出成千上萬的信息」。

參考閱讀:五則蘋果公司的資安迷思以及事實

這項攻擊並不會對系統造成永久損害,也不會竊取任何資訊,一般的使用者應該不會無端受到攻擊,但是如果你是公眾人物,不小心激怒了某些人,這些激進份子或許會發現這個幾乎不需寫程式也沒有成本的打擊方式。

或許蘋果公司已經注意到這個問題,或許會在 iMessage 系統中加上防止垃圾信息的保護機制,但是直到目前為止,如果你不幸遭受攻擊,最有效的解決方法是把這個服務關掉。對於沒有被攻擊的用戶也不必太驚慌,只要管好那些擁有你 iMessage  聯絡資訊的人就應該不會有事。

(文章來源:Mashable,圖片來源: iStock, Roma_