Вредоносное сообщение может иметь вид файла контактов или заметки и, на первый взгляд, содержит лишь три символа: флаг, ноль и радугу. Отправка такого послания приводит к сбою и мгновенному зависанию устройства получателя.
Секрет "фокуса" заключается в том, что на самом деле последовательность состоит не из трёх, а из четырёх символов: помимо двух эмодзи и ноля в ней содержится символ VS16. Обычно VS16 даёт команду на объединение нескольких смайликов в одно специфическое изображение, которого нет в стандартном наборе.
В случае, описанном в видеоролике, iMessage пытается объединить два эмодзи в радужный флаг, однако символ VS16 заставляет приложение добавить туда ещё и ноль, что приводит к ошибке и зависанию устройства.
Уязвимость была обнаружена пользователем Preston159, разместившим вредоносное вложение на своём сайте. По его словам, описанный способ работает на версиях iOS от 10.0 до 10.2.1.