Savunmasız iOS savunmasız mı? Telefonu kilitlemek ve yeniden başlatmak için iPhone'u hackleyin, sadece 15 satır kod

Maihaosi Qubit'ten siyah kestane Üretildi | Genel Hesap QbitAI

Birisi iOS sistemini buldu zayıflık .

TechCrunch, Sabri Haddouche adlı bir siber güvenlik araştırmacısının 15 satır CSS kodu İPhone yapabilirsiniz Kilitlenmeyi yeniden başlat .

WebKit pot

Haddouche, iOS için bir web sayfası düzeni motoru tanıttı WebKit Bir zayıflık var ve bu motor Apple tarafından gerekli ve tüm uygulamalarda tüm tarayıcılar tarafından kullanılmalıdır.

Sadece css'de Arka plan filtresi Aşağıdakiler gibi çok sayıda öğe gömün: < div > Etiket, cihazın tüm kaynaklarını tüketebilir, Çekirdek hatası (Çekirdek Panik).

Sonuç, İşletim sistemini kapatın ve yeniden başlatın Ekipmana zarar vermemek için.

İOS'ta HTML oluşturulduğu sürece bu 15 satır kodun geçerli olduğunu söyledi.

Ardından, birisi WeChat veya Weibo'ya yazarsa, elinizi kaydırıp açtığınız anda telefon yeniden başlayacaktır.

TechCrunch muhabiri, Gine domuzu olarak iOS 11.4.1 , Kodu test ettim ve gerçekten çöktüğünü ve yeniden başlatıldığını gördüm.

Kötü amaçlı yazılım tespit ürünü sağlayıcısı olan Malwarebytes'te Mac ve mobil bölüm başkanı Thomas Reed de şunu doğruladı: iOS 12 beta , Bağlantıya tıkladıktan sonra dondurulacak (Dondurulmuş).

Ancak, bazı cihazlar karşılaştırır İyi şanslar , Kilitlenmeyecek, sadece yeniden başlatınız, kullanıcı arayüzünden çıkış yapınız (Yanıtlama).

Geçici olarak güvenli

Barışçıl bir şekilde, böyle bir saldırı hala çalışmıyor. Zararlı kod . Başka bir deyişle, kötü amaçlı yazılımlar o kadar kolay çalışmayacak ve veriler bu kadar kolay çalınmayacak.

Ancak, telefon çöküp yeniden başlasa bile, birkaç kez geri gelmek zor. Bu tür bir kod saldırısının önlenmesi zordur.

Haddouche, Apple ile temasa geçti, ancak diğer taraf henüz yanıt vermedi.

Nesnel olarak denemek mi?

Haddouche kodu sağladı, meraklı (Salla M) Herkes, kendiniz de deneyebilirsiniz.

Sonuçta, sadece bir kez yeniden başlatmak önemli değil.

GitHub Portalı:

https://gist.github.com/pwnsdx/ce64de2760996a6c432f06d612e33aea

- Bitiş -

Samimi işe alım

Qubit, editörleri / muhabirleri işe alıyor ve merkezi Pekin, Zhongguancun'da bulunuyor. Yetenekli ve hevesli öğrencilerin bize katılmasını dört gözle bekliyoruz! Ayrıntılar için, lütfen QbitAI diyalog arayüzünde "işe alım" kelimesiyle yanıt verin.

Qubit QbitAI · Toutiao İmzalayan Yazar

' ' Yapay zeka teknolojisi ve ürünlerindeki yeni eğilimleri takip edin

King Glory tarihindeki en büyük güncelleme! Resim zirvede, Qianyuan makinesi bu oyunu taşıyamıyor mu?
önceki
5,2 metre uzunluğundaki Big Mac arabadaki vites kolunu bulamıyor, vites değiştirmek piyano çalmak gibidir
Sonraki
EAnın yılın en büyük oyunu, tarihin en iyi atış oyunu, 22 Şubatta resmi olarak yayınlanacak!
Pekin'de düzenlenen Çin masa tenisi beceri değerlendirme standardının gösterimi ve semineri
Huawei Cloud EI, "Çin İnternet geliştirme darboğazını" kurtarmak için Xierqi'nin trafik ışıklarını devraldı
Great Wall Motorları neden sık sık yüksek yakıt tüketiminden şikayet ediyor?
Zafer Kralı, en güçlü orta şerit kahramanı aslında onu bedavaya mı verdi? Tüm resmi 1. seviyede uçurabilir ve mavi renk varsa 5'e basabilirsiniz.
Masa Tenisi Almanya Açık: Yu Ziyang oyun dışı, Zhang Qiang ise tersine döndü
500 beygir gücünde bir performans otomobili ile bu 10 modelin sadece ekonomik olduğu tahmin ediliyor!
Robot "hastalar" kanayacak ve şoka girecek, perili bir ev değil, Stanford Hastanesi'nin eğitim alanı mı?
2018'in en popüler oyunu! Büyük kuzen ve God of War, bir numaraya layık olan kim?
Liu Shiwen: Japon takımı çok değişken, dövülmekten rahatsız olmayın
Saf ithal kız eserleri topluyor, güç Mercedes-Benz'e ayak uydurabilir, araba ışıkları Audi çalabilir, ancak araba logosunu kaybedebilir
Beş Premier Lig takımı, Şampiyonlar Ligi'nin beş grubunda ilk sırada yer almaya devam ediyor ve toplu zafer görünürde.
To Top