网页制作 
首页 > 网页制作 > 浏览文章

15行CSS代码让苹果设备崩溃,最新的iOS 12也无法幸免

(编辑:jimmy 日期: 2024/11/16 浏览:3 次 )

只需15行CSS代码,就可以让你的iPhone崩溃

Wire 的安全研究员 Sabri Haddouche 发现了一种新的攻击,只需访问包含某些 CSS 和 HTML 的网页,就会导致 iOS 重新启动以及 macOS 冻结。 Windows 和 Linux 用户不受此错误的影响。

攻击利用 -webkit-backdrop-filter CSS 属性中的弱点,通过使用具有该属性的嵌套 div,可以快速消耗所有图形资源并崩溃或冻结操作系统。攻击不需要启用 Javascript,因此它也适用于 Mail。在 macOS 上,表现为 UI 冻结。在 iOS 上, 表现为设备重启。此攻击会影响 iOS 上的所有浏览器,以及 macOS 中的 Safari 和 Mail,因为它们都使用 WebKit 渲染引擎。

15行CSS代码让苹果设备崩溃,最新的iOS 12也无法幸免

对于那些想要查看导致此攻击的人,研究人员已将其发布在 GitHub 页面上。

15行CSS代码让苹果设备崩溃,最新的iOS 12也无法幸免

15行CSS代码让苹果设备崩溃,最新的iOS 12也无法幸免

点击 rawgit.com 链接时要小心,因为它会迅速导致 iOS 崩溃或导致 Mac 出现问题。

rawgit.com链接:
 

https://www.bleepingcomputer.com/news/security/new-css-attack-restarts-an-iphone-or-freezes-a-mac/

代码 GitHub :
 

https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea

打开这个 GitHub 页面,可以看到代码如下:

15行CSS代码让苹果设备崩溃,最新的iOS 12也无法幸免

上面红色部分是一张经过 base64 编码的图片,下面是很多<div>标签。正如 Haddouche 所说,就是利用了在过滤器属性中嵌入大量 HTML 元素标签来消耗设备的资源,从而达到攻击的目的。

上一篇:CSS 小结笔记之变形、过渡与动画的示例
下一篇:css设置多列等高布局的方法示例
一句话新闻
微软与英特尔等合作伙伴联合定义“AI PC”:键盘需配有Copilot物理按键
几个月来,英特尔、微软、AMD和其它厂商都在共同推动“AI PC”的想法,朝着更多的AI功能迈进。在近日,英特尔在台北举行的开发者活动中,也宣布了关于AI PC加速计划、新的PC开发者计划和独立硬件供应商计划。
在此次发布会上,英特尔还发布了全新的全新的酷睿Ultra Meteor Lake NUC开发套件,以及联合微软等合作伙伴联合定义“AI PC”的定义标准。