- PVSM.RU - https://www.pvsm.ru -

В iPhone и iPad нашли новую уязвимость

В iPhone и iPad нашли новую уязвимость

Сабри выяснил, что вывести из строя iPhone, iPad, браузеры Microsoft Edge, Safari и IE можно путём открытия ссылки на страницу со специальном кодом CSS. В результате устройство зависает или, в лучшем случае, перезагружается. По словам Хэддоуча, проблема касается движка для браузеров WebKit и связана прежде всего со сложностями загрузки многочисленных элементов в свойстве backdrop-filter CSS, которое отвечает за эффекты размытия или смещения цвета для фона.

Загрузка страницы со специальным кодом задействует все ресурсы устройства, что приводит к его зависанию или перезагрузке из-за критической ошибки ядра операционной системы. Однако специалисты по кибербезопасности обнаружили, что атака работает не только на браузерах на базе WebKit, но приводит к выводу из строя и Microsoft Edge, и Internet Explorer 11. А вот Google Chrome к вредоносному коду CSS оказался почему-то равнодушен.

Сабри для примера выложил ссылку на такую страницу — она содержит всего 15 строчек кода. Первая ссылка — это исходный код страницы, вторая — файл с критическим кодом CSS. Уязвимость работает даже на новейшей iOS 12. Внимание: ссылка опубликована разработчиком исключительно в информационных целях, так что переходя по ней, вы действуете на свой страх и риск!

How to force restart any iOS device with just CSS?
Source: https://t.co/Ib6dBDUOhn
IF YOU WANT TO TRY (DON'T BLAME ME IF YOU CLICK): https://t.co/4Ql8uDYvY3

— Sabri (@pwnsdx) 15 сентября 2018 г.

Источник [1]

Источник [2]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/e-to-interesno/293101

Ссылки в тексте:

[1] Источник: https://www.popmech.ru/gadgets/news-441602-v-iphone-i-ipad-nashli-novuyu-uyazvimost/

[2] Источник: http://supreme2.ru/%d0%b2-iphone-%d0%b8-ipad-%d0%bd%d0%b0%d1%88%d0%bb%d0%b8-%d0%bd%d0%be%d0%b2%d1%83%d1%8e-%d1%83%d1%8f%d0%b7%d0%b2%d0%b8%d0%bc%d0%be%d1%81%d1%82%d1%8c/