《電子技術應用》
您所在的位置:首頁 > 模擬設計 > 業界動態 > iOS被爆新漏洞:15行代碼可讓iPhone崩潰重啟

iOS被爆新漏洞:15行代碼可讓iPhone崩潰重啟

2018-09-20
關鍵詞: iOS 漏洞 iPhone 瀏覽器

一個名叫Sabri Haddouche的網絡安全研究人員發推特說,只要網頁中包含這15行CSS代碼,一旦訪問,iPhone或者iPad將會崩潰并且會重新啟動。Mac用戶也不能幸免,如果也打開了這樣的網頁,Safari也可能會崩潰。

這位研究員介紹,蘋果的iOS用的網頁排版引擎WebKit有個弱點,由于iOS系統所有app里面所有瀏覽器必須要用到的這個引擎,所以APP里面網頁如果打開了這些代碼也可能會出現這樣的情況。只要在CSS的Backdrop-filter里嵌入大量元素,比如<div>標簽,就可以耗盡設備的所有資源,造成內核錯誤(Kernel Panic)。為防止損害,系統會崩潰并重新啟動。

他說:“只要在iOS上渲染了瀏覽器中HTML,這15行代碼就有效。”也就是說,別人隨便在Facebook或推特上給你發個鏈接,或者你訪問了包含這15行代碼的網頁,手機就會重啟。

TechCrunch網站人員還用自己的iOS 11.4.1系統版本的手機做了測試,親自測試了代碼,試了以后iPhone真的崩潰重啟了。惡意軟件偵測產品提供商Malwarebytes的Mac & Mobile主管Thomas Reed也證實,蘋果的最新系統iOS 12測試版,在點開鏈接之后,也被凍結了。

不過,也有一些設備經過測試比較幸運,手機不會崩潰只會重啟,注銷回用戶界面。

目前,這樣的攻擊還運行不了其它的惡意代碼。也就是說,惡意軟件一時間內還不會利用這些代碼做其它方面的操作,對我們手機的個人信息不會造成影響。但是,沒有簡單的方法可以阻止類似攻擊。只要點擊一下,將鏈接發送到消息或打開包含代碼的HTML電子郵件,設備就會立即崩潰。

周五,該研究員就此事聯系了蘋果公司。據說蘋果公司正在對此進行調查,但是還沒有發言人回應置評請求。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 麻豆人妻少妇精品无码专区| av无码a在线观看| 机机对机机的30分钟免费软件| 亚洲综合无码无在线观看| 精品日韩在线视频| 国产三级在线观看免费| 黑人巨茎大战欧美白妇免费| 国产精品无码一区二区三区免费| 亚洲酒色1314狠狠做| 精品无码人妻一区二区三区 | 久久亚洲国产成人精品无码区| 李丽珍蜜桃成熟时电影在线播放观看 | 二级毛片在线播放| 欧美人与物videos另类xxxxx| 亚洲欧美国产精品| 激情图片在线视频| 伊人影视在线观看日韩区| 精品一区二区三区视频 | 从镜子里看我怎么c你| 精品人妻一区二区三区四区| 喷出巨量精子系列在线观看| 色婷婷六月亚洲综合香蕉| 国产后入清纯学生妹| 黄色片在线播放| 国产爆乳无码视频在线观看3| 伊人一伊人色综合网| 国产精品第八页| 4444www免费看| 情人伊人久久综合亚洲| 中文字幕第二页在线| 无码国产成人午夜电影在线观看| 久久久久国产精品免费免费不卡 | 美女免费网站xx美女女女女女女bbbbbb毛片| 国产乱人视频在线播放| 蜜臀精品国产高清在线观看| 国产免费一区二区三区VR| 青青草原亚洲视频| 国产乱子伦精品无码码专区| 裸のアゲハいきり立つ欲望电影| 国产乱理伦片在线观看大陆| 蜜桃av无码免费看永久|