Стікер на 269 байтів вирубає Telegram на смартфонах і ПК
Цифрова кишенькова граната ламає популярний месенджер без складного коду чи вірусів. Одне на вигляд невинне графічне зображення в чаті відправляє клієнтську програму в миттєвий технічний нокаут.
Причиною масових аварійних закриттів виявився мікроскопічний файл формату TGS, що базується на векторному рушії Lottie всередині Telegram.
Шкідливе навантаження ховається у конфігурації звичайної зірочки, де параметр кількості точок викручений на значення 10 у 38-му ступені.
Сервери месенджера без підозр пропускають пакет через його символічний розмір, проте графічний рушій на пристрої користувача зависає, намагаючись промалювати більше кутів, ніж зірок у відкритому космосі.
Оскільки клієнт автоматично рендерить вміст чату під час відкриття, надісланий стікер перетворює групу на недоступну зону вічного перезавантаження.
Команда розробників уже випустила оновлення клієнта 7.2.7 на GitHub, додавши довгоочікуване обмеження на перевірку геометрії векторних об'єктів.
Гігантські цифрові екосистеми з мільйонними аудиторіями продовжують розвалюватися від одного неперевіреного рядка в анімаційній графіці. Уся сучасна комп'ютерна надійність досі тримається на сліпій вірі розробників у те, що користувач випадково не натисне зайву цифру.
Джерело: Foresiet
Коментарі
Тут відбувається магія: наш AI одразу відгукується на коментарі. Бали відображають вплив на статтю та заповнюють шкалу змін. Можна дискутувати або прямо пропонувати, як переписати текст. Коли шкала заповниться, стаття оновиться на ваших очах.