IT之家 9 月 23 日消息,iOS 16 中的一個新 Bug 被曝光,該 Bug 可導致郵件應用閃退,只需要發(fā)送一封包含特殊文本字符串的電子郵件即可。
這個 Bug 是由 Equinux 公司發(fā)現(xiàn)的,該公司在分析垃圾郵件時發(fā)現(xiàn)了 iOS 16 的這個漏洞。該公司稱,團隊中的很多人遇到了 iOS 郵件應用崩潰問題,表現(xiàn)為在啟動應用時立即閃退。
他們研究后發(fā)現(xiàn),其團隊人員都收到了同一封垃圾郵件,乍一看這只是一個很普通的 HTML 郵件。然而,看一下郵件標題就會發(fā)現(xiàn),垃圾郵件發(fā)送者在“發(fā)件人”一欄中做了一些手腳。
通常情況下,郵件中的“發(fā)件人”字段是這樣的:
發(fā)件人:sender@example.com。
但這封垃圾郵件的“發(fā)件人”字段有幾個額外的字符,就是這些字符導致了郵件應用崩潰。
據(jù) Equinux 稱,這意味著“任何人都可以向任何 iOS 16 用戶發(fā)送一封可以使他們的郵件應用崩潰的郵件”。他們在網(wǎng)站上創(chuàng)建了一個表單字段,可以用來測試這個 bug,他們把它稱為“Mailjack”。
Mailjack 可以影響任何運行 iOS 16(穩(wěn)定版)、iPhone14 上的 iOS 16.0.1 和最新的 iPadOS 16 測試版的設備上的郵件應用,不過一些郵件服務,包括 Gmail、Outlook 和 Hotmail 會重寫收到的郵件,以防止類似事情發(fā)生。
此外,Gmail 和雅虎會完全阻止這些惡意電子郵件,但是 iCloud 郵件卻沒有這樣做,這是蘋果自家的郵件服務。
該郵件也可能歸類到“垃圾郵件”收件箱中,如果是這樣,那么每次查看垃圾郵件收件箱時郵件應用才會崩潰,這比該郵件出現(xiàn)在主收件箱中要好一點。
目前,解決這個問題的辦法是,在不運行 iOS 16 的設備上或通過不同的郵件客戶端從賬戶中刪除該垃圾郵件。
IT之家了解到,目前蘋果還未對此做出回應。
廣告聲明:文內(nèi)含有的對外跳轉(zhuǎn)鏈接(包括不限于超鏈接、二維碼、口令等形式),用于傳遞更多信息,節(jié)省甄選時間,結(jié)果僅供參考,IT之家所有文章均包含本聲明。