Текстовые бомбы — довольно распространенное явление на мобильных устройствах, с которым редко сталкиваются пользователи Windows 10. Но исключения порой все же имеют место.
Джонас Л, исследователь в области IT-безопасности, рассказал о хитром наборе символов, который может привести к порче данных на NTFS-дисках.
Вызвать поломку можно вот такой командой.
Правда, как выяснилось позднее, все гораздо хуже.
Seems like it can also be triggered when you paste the command in the URL of a browser except ie so far pic.twitter.com/7XsGhrowps
— Siam Alam (@Slmi0xC) January 15, 2021
Похоже, что оно работает, даже если ввести команду в адресную строку браузера.
Получается, что злоумышленники могут просто подсунуть доверчивому пользователю исполняемый файл со зловещей командой под видом картинки или ролика.
К слову, Microsoft уже отреагировала на проблему и пообещала исправить ее как можно скорее.