[新闻] 当心! CSS恶意攻击只要15行程式码就可让

楼主: LaPass (LaPass)   2018-09-18 15:39:18
0.范例:
http://f23ko.com/program/safari_bug.html
1.媒体来源:
IThome
2.完整新闻标题:
当心! CSS恶意攻击只要15行程式码就可让你的iOS装置重新启动
3.完整新闻内文:
新的CSS攻击只要15行程式码,就可利用浏览器引擎WebKit的弱点,大量消耗装置
的资源导致核心错误,为免造成伤害,iOS系统就会重新启动装置,不只iOS装置
受影响,macOS的Safari浏览器也会被冻结。
安全研究人员Sabri Haddouche上周六(9/15)借由Twitter公布了一段针对iOS装
置的攻击程式,当iPhone或iPad造访含有该程式码的网页时,就会造成核心错误
(Kernel Panic),导致系统重新启动装置。
Haddouche已将此一只有15行的攻击程式码张贴在GitHub上,该程式利用了浏览器
引擎WebKit的弱点,借由在CSS的背景过滤器中嵌入大量的<div> 标签,消耗了装
置的所有资源,而造成核心错误,遭遇核心错误的系统通常会重新启动以避免造
成伤害。
WebKit为苹果Safari浏览器所使用的引擎,因此不只是iOS装置受到波及,该程式
码也会让macOS上的Safari浏览器冻结。
Haddouche向Tech Crunch透露,在iOS上任何可描绘HTML的服务都会受到影响,代
表不管使用者收到的是脸书、Twitter或电子邮件中的连结,还是造访一个含有该
程式码的网页,都会发生iOS装置重新启动的状况。
借由15行程式码就攻陷iOS装置还不是Haddouche最得意的作品,他在一周前曾经只
用一行JavaScript就让Chrome浏览器与Chrome OS冻结。
4.完整新闻连结 (或短网址):
https://www.ithome.com.tw/news/125922
5.备注:
其实不用CSS,只要纯HTML应该就可以让IPhone阵亡了。

Links booklink

Contact Us: admin [ a t ] ucptt.com