たった一つのメッセージで他人の人生を壊滅させる新たな方法が発見された。今回は、大容量の仮想連絡先ファイル(VCF)を含むメッセージがiPhoneの内蔵メッセージアプリをクラッシュさせるという悪循環に陥り、被害者が何らかの回避策を使ってプロセスを中断した場合にのみ、この悪循環が終わる。
この問題を解決する方法はいくつかあります。おそらく最も簡単なのは、「vincedes3」からのこのリンクをクリックして、新しいテキストメッセージをデバイスに保存することです。(テキストは「あなたのiPhoneを保存しましたよ ;) twitter.com/vincedes3」という冗談めかした内容です。)これにより、iMessageが悪意のあるVCFを含むメッセージを再読み込みしようとするのを防ぎ、クラッシュサイクルを終わらせることができます。ただし、iPhoneを使用している場合に限ります。この修正は、影響を受けるiPadでは機能しない場合があります。
そのため、他の回避策を見つける必要がありました。一つは、影響を受けた人がSiriを使って自分にテキストメッセージを送信し、表示されたテキストをクリックすることです。これによりクラッシュプロセスが中断されるはずです。それでも問題が解決しない場合は、より複雑な回避策が発見されていますが、これを実行するとデバイスに保存されている過去30日間のメッセージが削除されます。機内モードや日付設定などを微調整する必要があり、こちらで確認できます。
この脆弱性は、メッセージアプリで同様の問題が発覚してからわずか1か月後に発見されました。その問題は、メモリリークを誘発する5秒間の動画が、何も知らないiPhoneユーザーに送信されるというものでした。動画を視聴するとiPhone全体がフリーズし、問題を解決するには複数のボタンを同時に押してデバイスを再起動するしかありませんでした。この2つの発見は、Appleがメッセージアプリにいくつかの修正を加える必要があることを明らかにしています。
それでも、少なくともこれらの問題は修正とともに公開されています。犯罪的なハッカーや諜報機関がこれらの問題を密かに悪用していたら(おそらく既に起こっているでしょうが)、あるいは攻撃は明らかにされても回避策が秘密のままだったとしたら、事態ははるかに悪化するでしょう。誰かの通信アプリやスマートフォンがクラッシュするのは笑い事ではありません。リスクを知らないままでいるよりも、こうしたことが起こり得ることを知っておく方が賢明です。
Tom's Hardware の最高のニュースと詳細なレビューをあなたの受信箱に直接お届けします。