新的 CSS 攻击会导致 iOS 系统重启或 Mac 冻结
Wire 的安全研究员 Sabri Haddouche 发现了一种新的攻击,只需访问包含某些 CSS 和 HTML 的网页,就会导致 iOS 重新启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。
攻击利用 -webkit-backdrop-filter CSS 属性中的弱点,通过使用具有该属性的嵌套 div,可以快速消耗所有图形资源并崩溃或冻结操作系统。攻击不需要启用 Javascript,因此它也适用于 Mail。在 macOS 上,表现为 UI 冻结。在 iOS 上, 表现为设备重启。此攻击会影响 iOS 上的所有浏览器,以及 macOS 中的 Safari 和 Mail,因为它们都使用 WebKit 渲染引擎。
对于那些想要查看导致此攻击的人,研究人员已将其发布在 GitHub 页面上:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea
(点击 rawgit.com 链接时要小心,因为它会迅速导致 iOS 崩溃或导致 Mac 出现问题。)
声明:本文经授权转载自开源中国,版权归对方所有。
关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/

随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 聆听习主席重要讲话 军队代表这样说 7910743
- 2 委员:建议把手机还给孩子 7984119
- 3 甄子丹怼台媒:你这个人很坏 7895650
- 4 代表委员答网友问:什么是AI幻觉 7707551
- 5 张文宏现场点名记者减肥:你太胖了 7650793
- 6 美媒用极为罕见形容《哪吒2》霸榜 7538532
- 7 #大疆美的为何强制员工到点下班# 7499101
- 8 三清山惊现肌肉帅哥 阿姨笑容止不住 7317682
- 9 租客丢发霉米袋 发现内藏10万现金 7254148
- 10 “好房子”长这样 7140156