Беларусь + FemTech = ❤️? Stork целится в миллион установок
Support us

Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Оставить комментарий
Новая CSS-атака приводит к сбоям в ядре iOS и перезапуску iPhone

Исследователи безопасности нашли новый способ взламывать смартфоны Apple, вызывая их перезапуск. Для этого достаточно небольшого скрипта, пишет TechCrunch.

15 строк кода, ссылку на которые с комментарием «Если вы нажмёте, я не виноват» опубликовал исследователь безопасности Сабри Хаддуш, могут вызвать зависание или перезагрузку iPhone и iPad. У пользователей macOS при открытии ссылки будет «притормаживать» Safari.

Код эксплуатирует уязвимость движка для отображения веб-страниц WebKit, который, по словам Apple, используется всеми приложениями и браузерами. Разместив огромное число элементов, например тегов <div>, внутри свойства backdrop-filter в CSS, можно исчерпать все ресурсы устройства. Это способно привести к сбою ядра или перезагрузке операционной системы для предотвращения ущерба.

Как отмечает Хаддуш, угрозу может нести всё, что обрабатывает HTML на iOS-устройствах. Сбой может вызвать любое сообщение со ссылкой на код, отправленное по электронной почте, в Facebook или Twitter, или же любая содержащая его страница в сети. Узнать, как она работает, не открывая её, можно на GitHub Gist.

Хорошая новость в том, что такую атаку нельзя использовать для запуска вредоносного кода и кражи данных. В пятницу Хаддуш связался по поводу атаки с Apple и компания уже начала расследование.

Читайте также
Apple представила «авоську» для iPhone
Apple представила «авоську» для iPhone
Apple представила «авоську» для iPhone
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Беларусь стала самой популярной мишенью для кибератак в СНГ после России
Чудотворцы в Минске и воры в Испании. Как беларусы чинят свои айфоны в разных локациях (и что с ценами)
Чудотворцы в Минске и воры в Испании. Как беларусы чинят свои айфоны в разных локациях (и что с ценами)
Чудотворцы в Минске и воры в Испании. Как беларусы чинят свои айфоны в разных локациях (и что с ценами)
Сертифицированный ремонт новых айфонов будет стоить дорого. Но многие беларусы знают и другие способы привести смартфон от Apple в чувство. 
1 комментарий
Gartner: атаки с генеративным ИИ стали мейнстримом
Gartner: атаки с генеративным ИИ стали мейнстримом
Gartner: атаки с генеративным ИИ стали мейнстримом

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.