最新消息

警告!此網頁可能會導致您的 iPhone 和 macOS 崩潰。

眾所周知,科技巨頭蘋果公司正在審查一系列與其作業系統安全相關的措施。儘管該公司對任何安全事件都反應迅速,但該公司似乎並沒有「堵住」漏洞。然而,根據最新報告,這個新發現的漏洞很容易導致你的iPhone和Mac崩潰或死機。

小心!此網頁可能會導致您的 iPhone 崩潰。

儘管科技巨頭蘋果公司對任何安全事件的回應都非常迅速,但它仍需要審查與其作業系統安全相關的一系列措施。

研究人員發現了一種新的攻擊方式,可以透過造訪包含特定 CSS 和 HTML 程式碼的網頁來導致 iOS 和 macOS 重新啟動。此漏洞不影響 Windows 和 Linux 使用者。

該漏洞影響 iOS 和 macOS。

這次新的攻擊是由 Wire 的安全研究員 Sabri Haddouch 發現的,他能夠創建一種無需訪問網頁即可快速使用 Apple 設備功能的方法。

根據 Haddouche 的說法,「這次攻擊利用了 CSS 屬性 -webKit-backdrop-filter 中的漏洞。」透過使用與此屬性相容的 div,我們可以快速消耗所有圖形功能,並使作業系統崩潰或凍結。

此攻擊無需啟用 JavaScript,因此在 Mail 中也能奏效。在 macOS 上,使用者介面會凍結。在 iOS 上,由於缺乏相關機制,會導致裝置重新啟動。

這次攻擊影響了 iOS 上的所有瀏覽器,以及 macOS 上的 Safari 和 Mail,因為它們都使用 WebKit 渲染引擎。眾所周知,第三方瀏覽器也會受到影響,因為 Apple 不允許使用任何其他渲染引擎。

根據所使用的 iOS 版本,這可能會導致不同的結果。設備可能只是重新啟動並返回使用者介面,也可能引發恐慌,導致設備重新啟動。調查人員在 iOS 12 上進行了測試,設備完全重新啟動,但在 iOS 11.4.1 上,它只導致用戶介面重新出現。

只要您造訪一個網頁,攻擊就會輕易發生。

當使用者造訪包含特製 CSS 和 HTML 程式碼的頁面時,根據 iOS 版本,裝置會快速使用所有可用功能。

對於 Mac 用戶,這將在啟動時自動載入已知的 Safari 瀏覽器工作階段並自動凍結您的 Mac。

遺憾的是,目前尚無緩解此類攻擊的方法。基本上,用戶應該謹慎選擇點擊的內容、訪問的網站類型以及訪問的連結。在科技巨擘蘋果開發解決方案並發布修復程式之前,請避免點擊隨機連結。

對於那些想查看導致攻擊的 CSS 和 HTML 程式碼的人來說,調查人員已經將其發佈在他的 GitHub 頁面上。點擊連結時請務必小心(按一下此處以停用您的 iPhone 或 Mac 電腦。),因為它會快速凍結您的 iOS 裝置或導致您的 Mac 出現問題。

那麼,你對此有什麼看法?請在下面的評論區分享你的觀點和想法。

轉到頂部按鈕