Lỗ hổng cho phép hacker "thiên biến vạn hóa" font chữ trên iOS

Phong VHH

Võ Hoàng Hoài Phong
Một lỗ hổng iOS 16 cho phép người dùng thay đổi toàn bộ hệ thống font chữ của iPhone.

Theo 9to5Mac, mặc dù những năm gần đây Apple đã cho phép người dùng tinh chỉnh nhiều thứ hơn trên iOS, nhưng font chữ hệ thống của ‌iPhone‌ là một thứ mà người dùng không thể thay đổi. Tuy nhiên, nhờ một công cụ mới, giờ đây người dùng sẽ có thể thay đổi font chữ của ‌iPhone‌ nếu đang sử dụng phiên bản iOS 16 cũ.

Lỗ hổng cho phép hacker "thiên biến vạn hóa" font chữ trên iOS - 1

Nhà phát triển Zhuowei Zhang đã tạo ra một công cụ thay đổi font chữ hệ thống của ‌iPhone‌ bằng cách khai thác lỗ hổng bảo mật có trong các phiên bản ‌iOS 16‌ trước đây (mã CVE-2022-46689). Lỗ hổng bảo mật mà Zhang sử dụng để tạo công cụ đã được vá trên iOS 16.2, điều này có nghĩa là ‌iPhone‌ sẽ phải chạy iOS 16.1.2 hoặc thấp hơn để sử dụng công cụ này.

Công cụ có tên WDBFontOverwrite và khả dụng trên GitHub dưới dạng tệp IPA. Người dùng có thể thay đổi font chữ ‌iPhone‌ của họ thành một trong số các font chữ như Comic Sans MS, Fira Sans, DejaVu Sans Mono, …

Lỗ hổng cho phép hacker "thiên biến vạn hóa" font chữ trên iOS - 2


Lỗ hổng cho phép hacker "thiên biến vạn hóa" font chữ trên iOS - 3

Giao diện lạ mắt khi iPhone được thay đổi font chữ.​

Người dùng có thể tải về tệp IPA tại địa chỉ này và sử dụng một cửa hàng bên thứ ba như AltStore để cài đặt công cụ và thay đổi font hệ thống.
 
Bên trên