Дапамажыце dev.by 🤍
Падтрымаць

Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Пакінуць каментарый
Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Исследователи безопасности нашли новый способ взламывать смартфоны Apple, вызывая их перезапуск. Для этого достаточно небольшого скрипта, пишет TechCrunch.

15 строк кода, ссылку на которые с комментарием «Если вы нажмёте, я не виноват» опубликовал исследователь безопасности Сабри Хаддуш, могут вызвать зависание или перезагрузку iPhone и iPad. У пользователей macOS при открытии ссылки будет «притормаживать» Safari.

Код эксплуатирует уязвимость движка для отображения веб-страниц WebKit, который, по словам Apple, используется всеми приложениями и браузерами. Разместив огромное число элементов, например тегов <div>, внутри свойства backdrop-filter в CSS, можно исчерпать все ресурсы устройства. Это способно привести к сбою ядра или перезагрузке операционной системы для предотвращения ущерба.

Как отмечает Хаддуш, угрозу может нести всё, что обрабатывает HTML на iOS-устройствах. Сбой может вызвать любое сообщение со ссылкой на код, отправленное по электронной почте, в Facebook или Twitter, или же любая содержащая его страница в сети. Узнать, как она работает, не открывая её, можно на GitHub Gist.

Хорошая новость в том, что такую атаку нельзя использовать для запуска вредоносного кода и кражи данных. В пятницу Хаддуш связался по поводу атаки с Apple и компания уже начала расследование.

Чытайце таксама
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Цудатворцы ў Мінску і злодзеі ў Іспаніі. Як беларусы рамантуюць свае айфоны ў розных лакацыях (і што з коштамі)
Сертыфікаваны рамонт новых айфонаў будзе каштаваць дорага. Але многія беларусы ведаюць і іншыя спосабы прывесці смартфон ад Apple да прытомнасці. 
1 каментарый
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Gartner: атакі з генератыўным ШІ сталі мэйнстрымам
Пакупнікі новых iPhone скардзяцца, што яны імгненна драпаюцца
Пакупнікі новых iPhone скардзяцца, што яны імгненна драпаюцца
Пакупнікі новых iPhone скардзяцца, што яны імгненна драпаюцца
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі
Аўтавытворца адправіў працаўнікоў у неаплатны адпачынак на некалькі тыдняў з-за кібератакі

Хочаце паведаміць важную навіну? Пішыце ў Telegram-бот

Галоўныя падзеі і карысныя спасылкі ў нашым Telegram-канале

Абмеркаванне
Каментуйце без абмежаванняў

Рэлацыраваліся? Цяпер вы можаце каментаваць без верыфікацыі акаўнта.

Каментарыяў пакуль няма.