|
|
6
Интересно: отправка одного смс-символа “подвешивала” Windows Phone 7Когда основной системой для смартфонов от Microsoft была Windows Phone 7, в системе был обнаружен интересный глюк, который мог привести к полному зависанию системы и вылетам определенных приложений. Суть заключалась в том, чтобы отправить жертве специальный символ, схожий на U через смс или через Facebook (если включена интеграция чата в хаб смс). После получения сообщения, хаб "Сообщения" переставал работать и больше не запускался. Если плитка вашего профиля была прикреплена к домашнему экрану, сообщение приводило к полной остановке работы устройства. Данная неприятность наблюдается только на смартфонах с Windows Phone 7.0/7.5 до обновления Tango. Разработчик, который обнаружил данную уязвимость сообщает, что Microsoft были очень медлительны с ответами на его отчеты и почти 9 месяцев работали над устранением проблемы в обновлении Tango. Потом еще пару месяцев обновление рассылалось. Интересно, что Халед Саламех, который открыл данную уязвимость получал предложение в сумме 50 000$ за секретный символ. Покупатель, скорее всего, желал использовать уязвимость для своих вредоносных целей, но Халед отказался, за что потом был щедро вознагражден смартфоном Nokia Lumia 800. Как работал данный баг можно увидеть на видео от Tom Warren (привет из далекого 2011): Нам остается надеяться что Microsoft в будущем будет более оперативно реагировать на сообщения об угрозах безопасности в смартфонах Windows Phone. Для тех, кому интересно, подробную историю бага и инструкцию по воссозданию "дьявольского символа Windows Phone 7" можно найти по ссылке. Сейчас это уже безопасно, поскольку Windows Phone 7.5 в пре-Tango версиях уже практически не встречается (все обновлены либо где-то еще валяются единицы), инструкция не причинит никому вреда. Но в момент обнаружения угрозы, Tango находилось в разработках, поэтому уязвимость должна была оставаться в тайне. Комментарии (6)Вы должны быть зарегистрированы для написания комментариев. |
|
А что за телефон на видео?
если бы продал, то эта бы уязвимость стала мейнстримом и майки бы стали шевелиться куда быстрее
Ого, не знал что символ может привести к таким глюкам.
Мда..вместо 50 000$ взять NL 800 :evil:
а если бы вскрылось, что хакер продал уязвимость "на сторону", могли бы быть проблемы с законом.
так что молодец, всё правильно сделал. не считайте чужие деньги)
как-то так ,а сколько там ещё всяких закарючек могно выдумать можно :cool: