Не відкривайте це посилання! Воно зламає ваш iPhone

    313

    iPhone

    Дослідник в області IT-безпеки Сабрі Хеддоуч розповів про виявлену уразливість в коді iOS, watchOS і macOS. При спробі обробити кілька рядків CSS-коду в браузері Safari системи починають гальмувати, зависають і в підсумку перезавантажуються. 

    Код, неминуче приводить до перезавантаження системи, вдає із себе кілька рядків на HTML з великою кількістю вкладених div  і дуже сильним розмиванням заднього плану. 
    PocІмовірно, помилка захована в движку WebKit і викликає збій в роботі ядра, яке відключається і перезавантажує операційну систему. 

    Звичайно, Хеддоуч надав посилання на сайт-вбивцю техніки Apple. Власникам iPhone, Apple Watch і комп’ютерів Mac не варто переходити по ній, якщо не хочете отримати зависло пристрій.

    https://cdn.rawgit.com/pwnsdx/ce64de2760996a6c432f06d612e33aea/raw/23f2faa0aad … 
    В ідеалі варто запам’ятати початок посилання і не переходити по ній, якщо зустрінете в інтернеті або отримаєте від знайомих жартівників. Користувачі пристроїв на інших операційних системах можуть спокійно погортати «нескінченний» сайт:

    PoC

    Повідомляться, що Apple вже знає про проблему і працює над її усуненням. Баг присутній у всіх версіях iOS (включаючи iOS 12 Golden Master), watchOS і macOS.



    • інші новини