作者Kitakami (Passera)
看板Browsers
标题[新闻] Safari用户小心恶作剧网站,点入会当机、
时间Tue Jan 26 11:58:12 2016
Safari用户小心恶作剧网站,点入会当机、系统重开
Safari浏览器用户们请注意,如果你看到 crashsafari .com (请勿连结)的连结千万不要
点选,因为点下连进去後,可能造成当机,iPhone或iPad会发烫甚至重新开机。这个恶作
剧网站连结已在网路上流传,并已有许多使用者受害。
除了iOS装置的Safari会当机,以及约20秒後系统重开之外,Mac版的Safari,还有Windows
、Mac、iOS 与Android版本上的Chrome 也会受到影响,但系统不会重开机。这个恶作剧网
站也已在Chrome开发者论坛上引发热烈讨论。
根据Wired报导,这个网站是由22岁住在旧金山的Matthew Bryant所设。The Guardian则指
出,该网站包含一段字串,执行後会在浏览器网址列加入上千个字元,造成浏览器记忆体
超载而当机。Bryant发现了这项臭虫并设立这个恶作剧网站,透过Twitter将网站连结散布
蔓延开来。
F-Secure技术长Mikko Hypponen认为另一个网站crashchrome.com也有相同目的。
苹果目前尚未回应回应这是否为一只臭虫,或是何时以及何时修复。
这并非第一个藉由用户之间简讯而流传的浏览器灾难。Safari在2013年也出现类似的情形
。去年安全研究人员也发现Chrome一只臭虫,只要用户收到并点入、甚至滑鼠滑过包含
「%%30%30」字串的URL,即可造成Chrome当机。
iThome
http://www.ithome.com.tw/news/103492
------
简单来说就是有心人利用了Safari的Bug来触发事件
并让浏览器耗用大量记忆体,最後导致系统当机
类似的状况Google Chrome也有
就看Apple与Google何时才会解决这个Bug了(′・ω・‵)
--
天赋总是比经验重要。因为当你得到经验时,天赋已经没了。
-Pat Corrales
--
※ 发信站: 批踢踢实业坊(ptt.cc), 来自: 36.233.123.177
※ 文章网址: https://webptt.com/cn.aspx?n=bbs/Browsers/M.1453780695.A.F3F.html
1F:→ mmis1000: 那个跟网址列没半点关系,而是塞爆你的浏览纪录 01/26 13:07
2F:→ cg6445: Firefox定格15秒後安然生存wwwwwwww 01/28 17:11
4F:→ wotupset: 原始码 就是干你娘塞爆 02/04 13:49