★iOS 瀏覽器最新漏洞 程式碼即令iPhone、iPad重新開機

老貓再世_

17 回覆
4 Like 0 Dislike
老貓再世_ 2018-09-17 14:47:44
九月 17, 2018

最近有資訊安全人員表示,只需要 15 行程式代碼,即可讓使用 iOS 系統的裝置馬上重新啟動,而 macOS 上的 Safari 瀏覽器亦會受到有關攻擊影響。導致程式死機,沒有回應。

資訊安全研究人員 Sabri Haddouche 於 9 月 15 日,透過 Twitter 公布一個針對 iOS 裝置的攻擊程式。據 Haddouche 張貼在 GitHub上的程式看來,攻擊手法是利用 WebKit 的漏洞,在 CSS 背景上加入大量 <div> 指令。當受害者使用 iOS 進入包含有關代碼的網頁時,該代碼就會消耗裝置所有資源來處理有關指令,造成裝置核心錯誤(Kernel Panic),導致系統自動重新啟動。

由於 Safari 瀏覽器同樣使用 WebKit 引擎,所以有關漏洞亦適用於 macOS 上的 Safari 瀏覽器。 Haddouche 向外國科技網站 Techurch 披露,攻擊代碼可以隱藏於 HTML 檔案之中。意味著如用家在社交網站或電郵上意外進入包含有關代碼的網頁時,都會導致裝置自動重新開機。

https://unwire.hk/2018/09/17/ios-css-attack/tech-secure/
老貓再世_ 2018-09-17 14:48:04
apple已死
有希人 2018-09-17 15:58:59
老貓再世_ 2018-09-17 16:00:48
ios12有份
滑他思娃 2018-09-17 16:04:35
今次真係hack with html
老貓再世_ 2018-09-17 16:04:37
work
老貓再世_ 2018-09-17 16:08:12
貼去 手機台
老貓再世_ 2018-09-17 16:08:23
中國或成為大贏家 2018-09-17 16:11:27
android 9.0有慳電bug,打和啦
VicF 2018-09-17 16:12:58
用家問題
老貓再世_ 2018-09-17 16:58:48
push
dantshihi 2018-09-17 21:28:39
有咩危險啊
老貓再世_ 2018-09-17 21:34:09
#3 Link
地爆天星 2018-09-17 21:37:52
我發覺ios嘅bug嚟嚟去去都係只要塞一大堆html tag就會玩完
power_off 2018-09-18 01:29:10
「好安全」唔代表完全無bug
世間上冇嘢係完美
花生醬走奶 2018-09-18 11:22:41
吹水台自選台熱 門最 新手機台時事台政事台World體育台娛樂台動漫台Apps台遊戲台影視台講故台健康台感情台家庭台潮流台美容台上班台財經台房屋台飲食台旅遊台學術台校園台汽車台音樂台創意台硬件台電器台攝影台玩具台寵物台軟件台活動台電訊台直播台站務台黑 洞