《電子技術(shù)應(yīng)用》
您所在的位置:首頁 > 模擬設(shè)計 > 業(yè)界動態(tài) > iOS被爆新漏洞:15行代碼可讓iPhone崩潰重啟

iOS被爆新漏洞:15行代碼可讓iPhone崩潰重啟

2018-09-20
關(guān)鍵詞: iOS 漏洞 iPhone 瀏覽器

一個名叫Sabri Haddouche的網(wǎng)絡(luò)安全研究人員發(fā)推特說,只要網(wǎng)頁中包含這15行CSS代碼,一旦訪問,iPhone或者iPad將會崩潰并且會重新啟動。Mac用戶也不能幸免,如果也打開了這樣的網(wǎng)頁,Safari也可能會崩潰。

這位研究員介紹,蘋果的iOS用的網(wǎng)頁排版引擎WebKit有個弱點,由于iOS系統(tǒng)所有app里面所有瀏覽器必須要用到的這個引擎,所以APP里面網(wǎng)頁如果打開了這些代碼也可能會出現(xiàn)這樣的情況。只要在CSS的Backdrop-filter里嵌入大量元素,比如<div>標(biāo)簽,就可以耗盡設(shè)備的所有資源,造成內(nèi)核錯誤(Kernel Panic)。為防止損害,系統(tǒng)會崩潰并重新啟動。

他說:“只要在iOS上渲染了瀏覽器中HTML,這15行代碼就有效。”也就是說,別人隨便在Facebook或推特上給你發(fā)個鏈接,或者你訪問了包含這15行代碼的網(wǎng)頁,手機(jī)就會重啟。

TechCrunch網(wǎng)站人員還用自己的iOS 11.4.1系統(tǒng)版本的手機(jī)做了測試,親自測試了代碼,試了以后iPhone真的崩潰重啟了。惡意軟件偵測產(chǎn)品提供商Malwarebytes的Mac & Mobile主管Thomas Reed也證實,蘋果的最新系統(tǒng)iOS 12測試版,在點開鏈接之后,也被凍結(jié)了。

不過,也有一些設(shè)備經(jīng)過測試比較幸運(yùn),手機(jī)不會崩潰只會重啟,注銷回用戶界面。

目前,這樣的攻擊還運(yùn)行不了其它的惡意代碼。也就是說,惡意軟件一時間內(nèi)還不會利用這些代碼做其它方面的操作,對我們手機(jī)的個人信息不會造成影響。但是,沒有簡單的方法可以阻止類似攻擊。只要點擊一下,將鏈接發(fā)送到消息或打開包含代碼的HTML電子郵件,設(shè)備就會立即崩潰。

周五,該研究員就此事聯(lián)系了蘋果公司。據(jù)說蘋果公司正在對此進(jìn)行調(diào)查,但是還沒有發(fā)言人回應(yīng)置評請求。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 无码午夜人妻一区二区三区不卡视频 | 18禁止看的免费污网站| 日本一道综合久久aⅴ免费| 亚洲欧洲无卡二区视頻| 精品日韩一区二区三区视频| 国产欧美在线观看精品一区二区| av片在线观看永久免费| 日本国产中文字幕| 亚洲国产日产无码精品| 男人边吃奶边爱边做视频刺激| 国产五月天在线| 亚洲激情视频图片| 在线无码午夜福利高潮视频| 中文字幕亚洲精品无码| 最近2019中文字幕mv免费看| 亚洲电影在线免费观看| 精品人妻中文无码AV在线| 国产人妖视频一区二区| jizz视频护士| 在线播放五十路乱中文| 一级片一级毛片| 日本一道高清一区二区三区| 亚洲av无码乱码国产精品fc2| 波多野结衣教师未删减版| 君子温如玉po| 里番acg全彩本子在线观看| 国产精品久久99| 97精品一区二区视频在线观看| 性欧美18~19sex高清播放| 久久国产色av免费看| 欧美国产日本高清不卡| 亚洲精品无码mv在线观看网站| 精品福利三区3d卡通动漫| 国产偷v国产偷v国产| 欧美日韩高清性色生活片| 国产精品视频网| 9i9精品国产免费久久| 性欧美16sex性高清播放| 久久久久久国产精品视频| 最近免费韩国电影hd视频| 亚洲日韩av无码中文|