国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 開發 > CSS > 正文

15行CSS代碼讓蘋果設備崩潰,最新的iOS 12也無法幸免

2024-07-11 08:59:27
字體:
來源:轉載
供稿:網友

只需15行CSS代碼,就可以讓你的iPhone崩潰

Wire 的安全研究員 Sabri Haddouche 發現了一種新的攻擊,只需訪問包含某些 CSS 和 HTML 的網頁,就會導致 iOS 重新啟動以及 macOS 凍結。 Windows 和 Linux 用戶不受此錯誤的影響。

攻擊利用 -webkit-backdrop-filter CSS 屬性中的弱點,通過使用具有該屬性的嵌套 div,可以快速消耗所有圖形資源并崩潰或凍結操作系統。攻擊不需要啟用 Javascript,因此它也適用于 Mail。在 macOS 上,表現為 UI 凍結。在 iOS 上, 表現為設備重啟。此攻擊會影響 iOS 上的所有瀏覽器,以及 macOS 中的 Safari 和 Mail,因為它們都使用 WebKit 渲染引擎。

對于那些想要查看導致此攻擊的人,研究人員已將其發布在 GitHub 頁面上。

點擊 rawgit.com 鏈接時要小心,因為它會迅速導致 iOS 崩潰或導致 Mac 出現問題。

rawgit.com鏈接:
 

https://www.bleepingcomputer.com/news/security/new-css-attack-restarts-an-iphone-or-freezes-a-mac/

代碼 GitHub :
 

https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea

打開這個 GitHub 頁面,可以看到代碼如下:

上面紅色部分是一張經過 base64 編碼的圖片,下面是很多<div>標簽。正如 Haddouche 所說,就是利用了在過濾器屬性中嵌入大量 HTML 元素標簽來消耗設備的資源,從而達到攻擊的目的。

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 湖口县| 苗栗市| 扎兰屯市| 潮安县| 陈巴尔虎旗| 全南县| 同心县| 腾冲县| 望奎县| 宣汉县| 文安县| 彭泽县| 康乐县| 石泉县| 铜山县| 杭州市| 卢湾区| 榆树市| 姜堰市| 扬中市| 阿瓦提县| 清远市| 溧水县| 昌宁县| 东方市| 弥渡县| 定襄县| 隆回县| 昌宁县| 民乐县| 岚皋县| 沧州市| 望江县| 北票市| 镇江市| 大庆市| 同仁县| 自治县| 彩票| 即墨市| 墨竹工卡县|