新的 CSS 攻击会导致 iOS 系统重启或 Mac 冻结

Wire 的安全研究员 Sabri Haddouche 发现了一种新的攻击,只需访问包含某些 CSS 和 HTML 的网页,就会导致 iOS 重新启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。
攻击利用 -webkit-backdrop-filter CSS 属性中的弱点,通过使用具有该属性的嵌套 div,可以快速消耗所有图形资源并崩溃或冻结操作系统。攻击不需要启用 Javascript,因此它也适用于 Mail。在 macOS 上,表现为 UI 冻结。在 iOS 上, 表现为设备重启。此攻击会影响 iOS 上的所有浏览器,以及 macOS 中的 Safari 和 Mail,因为它们都使用 WebKit 渲染引擎。

对于那些想要查看导致此攻击的人,研究人员已将其发布在 GitHub 页面上:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea
(点击 rawgit.com 链接时要小心,因为它会迅速导致 iOS 崩溃或导致 Mac 出现问题。)
声明:本文经授权转载自开源中国,版权归对方所有。


关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
赞助链接
排名
热点
搜索指数
- 1 中共中央召开党外人士座谈会 7904180
- 2 贪污超11亿!白天辉被执行死刑 7809211
- 3 日本强震 高市早苗神色慌张一路小跑 7712735
- 4 全国首艘氢电拖轮作业亮点多 7618204
- 5 苹果原装取卡针回收超300元?官方回应 7519900
- 6 《大明王朝1566》逆袭成国产剧天花板 7423924
- 7 河北沧州杀妻案男方被判死刑 7327863
- 8 日本发生7.5级强震后 高市早苗发声 7236651
- 9 水银体温计将于2026年禁产 7141180
- 10 “人造太阳”何以照进现实 7041637



![李莎旻子:在这个世界上, 相似的灵魂用的是同一个导航啊。[心]](https://imgs.knowsafe.com:8087/img/aideep/2021/6/17/fc2b3c194ff0f88164355d7cd54891fc.jpg?w=250)



CSDN
