时间:2021-05-08
只需15行CSS代码,就可以让你的iPhone崩溃
Wire 的安全研究员 Sabri Haddouche 发现了一种新的攻击,只需访问包含某些 CSS 和 HTML 的网页,就会导致 iOS 重新启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。
攻击利用 -webkit-backdrop-filter CSS 属性中的弱点,通过使用具有该属性的嵌套 div,可以快速消耗所有图形资源并崩溃或冻结操作系统。攻击不需要启用 Javascript,因此它也适用于 Mail。在 macOS 上,表现为 UI 冻结。在 iOS 上, 表现为设备重启。此攻击会影响 iOS 上的所有浏览器,以及 macOS 中的 Safari 和 Mail,因为它们都使用 WebKit 渲染引擎。
对于那些想要查看导致此攻击的人,研究人员已将其发布在 GitHub 页面上。
点击 rawgit.com 链接时要小心,因为它会迅速导致 iOS 崩溃或导致 Mac 出现问题。
rawgit.com链接:
https://www.bleepingcomputer.com/news/security/new-css-attack-restarts-an-iphone-or-freezes-a-mac/
代码 GitHub :
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea
打开这个 GitHub 页面,可以看到代码如下:
上面红色部分是一张经过 base64 编码的图片,下面是很多<div>标签。正如 Haddouche 所说,就是利用了在过滤器属性中嵌入大量 HTML 元素标签来消耗设备的资源,从而达到攻击的目的。
声明:本页内容来源网络,仅供用户参考;我单位不保证亦不表示资料全面及准确无误,也不保证亦不表示这些资料为最新信息,如因任何原因,本网内容或者用户因倚赖本网内容造成任何损失或损害,我单位将不会负任何法律责任。如涉及版权问题,请提交至online#300.cn邮箱联系删除。
苹果6可以升级到ios11,不过现在最新的ios版本为ios12,建议升级到ios12,iOS11是由美国苹果公司开发的应用于苹果手机、平板等设备的操作系统。
有iPhone用户反映说,自己已经开启了手机蓝牙、但是屏幕上并没有显示,也无法搜索到他人的设备,这是为什么呢?其实,在iOS12及更新系统当中,苹果取消了主屏幕
市面上的iOS设备分为国行、港行和其他地区的水货,各种版本鱼目混珠。如何分辨苹果是水货还是行货?今天iTools教你火眼金睛辨别各版本苹果手机,让JS无处遁
今天凌晨,苹果正式向iOS设备用户推送最新的iOS8.4.1正式版更新。iOS8.4.1正式版主要是修复和改进了AppleMusic,让用户更好的享受音乐。此外
据外媒报道,苹果在不久前关闭了iOS8.2的代码验证,此举意味着用户无法通过iTunes对已经安装了iOS8.3的设备进行降级。苹果会定期关闭旧版iOS的验