一位安全研究人員發現了一種只要幾行代碼,便能當機和重啟任何iPhone的新方法。

Sabri Haddouche發布了一個概念驗證網頁,只有15行代碼,一旦訪問了,便會當機並重啟iPhone或iPad。 那些使用macOS作業系統的人,當開啟這道連結,也會讓Safari凍結。

Haddouche指出,該代碼利用Apple要求所有應用程式和瀏覽器都要使用的,iOS網路排版引擎WebKit的弱點。他解釋說,在CSS的背景過濾器屬性中嵌入大量元素,例如<div>的標籤,就能耗盡裝置所有資源並導致內核崩潰,從而關閉並重啟作業系統以防止損壞。

他說:「任何在iOS上呈現HTML的東西都會受到影響。」他警告說,這意味著任何人只要透過Facebook或Twitter向你發送連結,或如果你訪問過任何包含該代碼的網頁,或任何人向你發送連結電子郵件,你就可能中鏢了。

Leave a Reply

This site uses Akismet to reduce spam. Learn how your comment data is processed.