苹果为iOS以及OS X平台推出的iMessage信息服务,为苹果用户提供了极大的便利,而且用户只需要使用网络流量即可进行通信,可以节省许多运营商短信息费用。而最近两名iOS开发者针对苹果的iMessage进行了“拒绝服务”攻击测试,测试揭露了一些iMessage可能被恶意攻击利用的弱点,或许苹果也该就这方面进行限制了。
进行测试的开发者之一也是知名的iOS黑客iH8sn0w,曾推出过越狱工具;另外一个开发者是Grant Paul ,他们在测试中利用OS X平台上的AppleScript编辑了一个自动向iOS设备发送iMessage信息的工具,因为苹果没有在iMessage传送速率方面进行显示,所以开发者可以很轻松在短时间内发送上千条iMessage讯息。
除了速度没有限制,另外一个问题也很快显现,或许是由于容量、不可识别字符、速率等因素的综合作用,收到大量讯息的iOS设备的iMessage(信息)应用还会造成意外崩溃;而且有的时候不可识别字符造成的崩溃竟然无法让信息应用再次重新启动,因为无法渲染这个字符。
所以说,苹果iMessage服务在发速度、容量,以及发布的内容方面现在缺少限制,万一谁要是受到了这种恶意攻击,也只能被迫关闭iMessage服务才能作罢,所以苹果是时候考虑为iMessage信息服务加入更多合理的限制了。