Wire 的安全研究員 Sabri Haddouche 發現了一種新的攻擊,你只要訪問一個網頁包含特定的css和html的代碼,你的蘋果iOS系統會馬上重啓,你的Mac會凍結。

(客官別走,如果遇到了,文末有脫離困境的方法。)

據報道,攻擊利用 -webkit-backdrop-filter CSS 屬性中的弱點,通過使用具有該屬性的嵌套 div,達到快速消耗所有圖形資源而讓iOS系統崩潰或凍結。此種攻擊更加“綠色環保”,不同於javascript攻擊,html和css無論誰在瀏覽網頁都不可能禁止的。(不懂網頁製作知識的人可能不懂這個,當然也不需要知道這個。)暫時不知道新的iOS12是否已修復了此漏洞,但按照作者網上搜索資料,應該還沒有實際解決。

目前該bug攻擊暫時尚未在網絡上廣泛出現,但是難保別有用心的人利用這種漏洞來製造“攻擊”,因爲不單單是網頁,就連郵件裏面也可以包含這種特定的代碼。

那麼問題來了,萬一萬一萬一真遇到了該如何解決??

因爲蘋果系統的safari瀏覽器默認打開的是關閉前最後的一個網頁,那就是說如果你真的中招了,手機或者蘋果電腦重啓後,只要一打開Safari瀏覽器,它還是會打開那個帶攻擊的網頁,此時機子還是會重啓或凍結的。不要急不要方,以下是解決辦法:

蘋果手機平板或者蘋果電腦重啓開機後,先斷掉所有的網絡,記得是所有的網絡,然後打開Safari瀏覽器,把對應的網頁標籤關掉就可以了,如果你不是很明確是哪個網頁,那就全關掉了唄。

至於國內開發的瀏覽器,例如UC,QQ瀏覽器等會不會也受此攻擊的困擾,暫不得而知。(壞笑)如果哪位朋友嘗試了,感謝留言知會!!

查看原文 >>
相關文章