Дапамажыце dev.by 🤍
Падтрымаць

Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Пакінуць каментарый
Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Исследователи безопасности нашли новый способ взламывать смартфоны Apple, вызывая их перезапуск. Для этого достаточно небольшого скрипта, пишет TechCrunch.

15 строк кода, ссылку на которые с комментарием «Если вы нажмёте, я не виноват» опубликовал исследователь безопасности Сабри Хаддуш, могут вызвать зависание или перезагрузку iPhone и iPad. У пользователей macOS при открытии ссылки будет «притормаживать» Safari.

Код эксплуатирует уязвимость движка для отображения веб-страниц WebKit, который, по словам Apple, используется всеми приложениями и браузерами. Разместив огромное число элементов, например тегов <div>, внутри свойства backdrop-filter в CSS, можно исчерпать все ресурсы устройства. Это способно привести к сбою ядра или перезагрузке операционной системы для предотвращения ущерба.

Как отмечает Хаддуш, угрозу может нести всё, что обрабатывает HTML на iOS-устройствах. Сбой может вызвать любое сообщение со ссылкой на код, отправленное по электронной почте, в Facebook или Twitter, или же любая содержащая его страница в сети. Узнать, как она работает, не открывая её, можно на GitHub Gist.

Хорошая новость в том, что такую атаку нельзя использовать для запуска вредоносного кода и кражи данных. В пятницу Хаддуш связался по поводу атаки с Apple и компания уже начала расследование.

Чытайце таксама
Apple прэзентавала «авоську» для iPhone
Apple прэзентавала «авоську» для iPhone
Apple прэзентавала «авоську» для iPhone
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Беларусь стала самай папулярнай мішэнню для кібератак у СНД пасля Расіі
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Сертыфікаваны рамонт новых айфонаў будзе каштаваць дорага. Але многія беларусы ведаюць і іншыя спосабы прывесці смартфон ад Apple да прытомнасці. 
1 каментарый
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.