CrashSafari: Αδιόρατο link κάνει reboot σε iPhone, κρασάρει και Chrome
Αποτελεί εργασία ενός 22χρονου φοιτητή στο αντικείμενο της ασφάλειας πληροφοριακών συστημάτων, ωστόσο έχει πάρει διαστάσεις μάλλον κακόγουστου αστείου. Το crash safari κάνει όχι μόνο τον browser της Apple αλλά και της Google, να «κρεμάνε» όταν όμως το θύμα κάνει κλικ στον αδιόρατη διεύθυνση από iPhone ή iPad, συμπαρασύρει ολόκληρο το iOS σε μερική επανεκκίνηση.
Αποτελεί εργασία ενός 22χρονου φοιτητή στο αντικείμενο της ασφάλειας πληροφοριακών συστημάτων, ωστόσο έχει πάρει διαστάσεις μάλλον κακόγουστου αστείου. Μια επίσκεψη στον δικτυακό τόπο του «crash safari» κάνει όχι μόνο τον browser της Apple αλλά και της Google, να «κρεμάνε». Όταν όμως το θύμα κάνει κλικ στην αδιόρατη διεύθυνση του δικτυακού αυτού τόπου από iPhone ή iPad, συμπαρασύρει ολόκληρο το iOS σε μερική επανεκκίνηση.
Οι χρήστες πέφτουν θύμα του crash safari και crash chrome, κάνοντας κλικ σε διευθύνσεις που έχουν υποστεί συντόμευση από URL shorteners, μετά από μηνύματα φίλων ή γενικότερα στα κοινωνικά δίκτυα. Οι διευθύνσεις είναι το crashsafari dot com και crashchrome dot com (για προφανείς λόγους δεν παραπέμπουμε στις επίμαχες διευθύνσεις) και το Twitter τις έχει ήδη μπλοκάρει, ώστε να ανακοπεί η διάδοση της φάρσας, η οποία πάντως δεν προκαλεί τίποτα περισσότερο και δεν περιέχει άλλο κώδικα.
Η εξήγηση για τον τρόπο λειτουργίας του «θανατηφόρου» link.
Ο βρόχος που έγραψε ο φοιτητής δίνει εντολή για ένα εκατομμύριο εγγραφές στο ιστορικό του εκάστοτε προγράμματος περιήγησης. Αν και ο browser έχει όριο, ώστε να μην δέχεται περισσότερες διευθύνσεις, δεν υπάρχει όμως ανάλογη πρόνοια στον αριθμό των μηνυμάτων που μπορεί να περιμένουν στην ουρά του (IRC). Πρόκειται για μια επίθεση στον browser που προκαλεί την λεγόμενη υπερχείλιση της μνήμης (buffer overflow), ένα είδος επίθεσης αντίστοιχο με αυτό της άρνησης παροχής υπηρεσιών από δικτυακούς τόπους που καταλύονται όταν δεχτούν τόσο μεγάλο αριθμό αιτημάτων σύνδεσης που δεν μπορούν να τον διαχειριστούν (DoS).
Πάντως, η εταιρεία ασφαλείας F-Secure έχει καταγράψει περισσότερα από 100.000 reboot iPhone εξαιτίας του crash safari:
Wow. One “Crash Safari” short-link has been clicked on more than one hundred thousand times… pic.twitter.com/JqotjPiN1j
O κώδικας του crash safari μπορεί να προκαλέσει επαναλαμβανόμενα reboot σε iPhone και για να σταματήσουν προτείνεται να τεθεί η συσκευή σε airplane mode -υποθέτουμε να κλείσει το tab του Safari που οδηγεί στον δικτυακό τόπο του crash safari και να κλείσει ο κύκλος των reboot.
Κρασάρει επίσης, τον Google Chrome σε Android, Windows και Mac, όπως και τον Safari σε Mac.
Η Γυναίκα της Ζάκυθος και άλλες αιώνιες μνήμες είναι ένα ποιητικό έργο που ο Σολωμός δεν τελείωσε ποτέ - όπως δεν τελείωσε ποτέ τα περισσότερα έργα του.
Η ταινία, που ολοκληρώθηκε πρόσφατα έπειτα από τρία χρόνια παραγωγής φέρνει και πάλι στο προσκήνιο το πιο κρίσιμο ζήτημα του καιρού μας: την κλιματική κρίση. Το Mankind’s Folly έρχεται στον κινηματογράφο Δαναό για δύο μόνο προβολές το Σάββατο 17 & την Κυριακή 18 Ιανουαρίου.
Μυστικά, σχέσεις και συγκρούσεις ξεδιπλώνονται μέσα από τις ζωές τριών ανθρώπων που προσπαθούν να σταθούν ο ένας απέναντι στον άλλον και τελικά απέναντι στον ίδιο τους τον εαυτό.
Σύνταξη
WIDGET ΡΟΗΣ ΕΙΔΗΣΕΩΝΗ ροή ειδήσεων του in.gr στο site σας