15行代码让苹果设备崩溃,最新的iOS 12也无法幸免
国外安全研究人员 Sabri Haddouche 发现了一个只需几行代码就可以让 iPhone 崩溃并重启的方法。
Sabri Haddouche 在 GitHub 上发布了一个示例网页,只有 15 行代码,如果在 iPhone 或 iPad 上访问这个页面,就会崩溃并重启。在 macOS 上使用 Safari 打开该页面也会出现浏览器挂起,无法动弹。
这段代码利用了 iOS Web 渲染引擎 WebKit 中的一个漏洞。Haddouche 解释说,在 CSS 过滤器属性中嵌套大量元素(如
Haddouche 说,“任何在 iOS 上渲染 HTML 的应用程序都会受到影响”。他警告说,任何人都可以通过 Facebook 或 Twitter 上向你发送链接,或者通过电子邮件发送链接,如果你打开了这些连接或者访问了任何包含这段代码的网页,就会中招。
下面是 Haddouche 的推文截图:

他在推文中给出了网页链接和 GitHub 代码链接,并事先给出警告,如果点了那个网页链接后果自负。
经安全公司 Malwarebytes 的证实,最新的 iOS 12 测试版在单击这个链接时也会发生挂起。
即使有些“幸运”的设备不会发生崩溃,也会重新启动用户界面。
好在这个攻击虽然令人讨厌,但它不能用来运行恶意代码,也就是说无法利用它来运行恶意软件,也无法通过这种方式来盗取数据。但目前没有简单的方法可以防止攻击发生。只要单击链接或打开 HTML 电子邮件,这段代码就会让设备崩溃。
Haddouche 向苹果公司报告了这个漏洞,苹果公司表示正在调查中,还没有发言人就此事发表评论。
这里给出带有这段代码的网页链接,有好奇心的人在选择跳转链接之前请慎重考虑:
https://t.co/4Ql8uDYvY3
下面是这段代码的 GitHub 链接:
https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea
打开这个 GitHub 页面,可以看到代码如下:

上面红色部分是一张经过 base64 编码的图片,下面是很多

在进入机器学习和人工智能的时代,大量数据的汇集、廉价的存储、弹性计算和算法的进步,尤其是在深度学习的研究,促使企业的基础架构平台不断创新,为智能系统提供构建模块。12 月 7 日北京 ArchSummit 会议,正在邀请菜鸟网络、百度、Netflix 的专家来分享相应的技术沉淀,希望对大家有帮助。
戳 阅读原文,了解更多详情!

关注公众号:拾黑(shiheibook)了解更多
[广告]赞助链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
让资讯触达的更精准有趣:https://www.0xu.cn/
关注网络尖刀微信公众号随时掌握互联网精彩
- 1 中央经济工作会议在北京举行 7903961
- 2 紧急提醒:请在日中国公民进行登记 7808757
- 3 中央定调明年继续“国补” 7713845
- 4 “九天”无人机成功首飞 7618536
- 5 断崖式降温!今冬最强寒潮来了 7519933
- 6 中央经济工作会议释信号:3件事不做 7424793
- 7 中国“空中航母”首飞成功 7332391
- 8 88岁爷爷机场接孙女几度认不出 7237207
- 9 人民空军中日双语发文:大惊小怪 7137684
- 10 寒潮来袭 “速冻”模式如何应对 7043816







InfoQ
