【ブラクラ】開くだけでiPhoneがクラッシュする脆弱性が見つかる

■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(catv?) [SK]2018/09/25(火) 14:20:30.79ID:2k54GPHw0?PLT(12000)

iPhoneやiPad、あるいはMacのユーザーは注意が必要だ。わずか15行のHTMLコードを読み込むだけで、デバイスがクラッシュしてしまう脆弱性が発見された。

そのコードをサファリで開くと、デバイスがフリーズしたりクラッシュしたり、時には再起動を繰り返すこともある。
iPhoneやiPadの場合は、サファリだけでなくレンダリングエンジンにWebkitを使っている他のブラウザや、アプリでもこの被害にあう可能性がある。

フェイスブックやツイッターなど、ウェブベースのコンテンツを表示できるiOSのアプリはすべて危険だ。

この攻撃はMacbookやiMacにも有効だという報告もあり、macOSやiOSのバージョンも問わないようだ。
関係者によると、リリースされたばかりのiOS 12のベータ版でも、この脆弱性は確認されたという。

さらには「ハッキントッシュ」と呼ばれる、アップル以外のパソコンでmacOSを起動しているシステムも危険だ。

「サファリDoS」と呼ばれるこの攻撃では、iOSやMacのデバイスにマルウェアをインストールすることはできない。しかし、単なるいたずらに過ぎないと甘く見てはいけない。

クラッシュしたらサファリのタブを自動的にリロードする設定にしている場合、端末がリロードを繰り返すループ状態に入り、再インストールを余儀なくされる可能性もあるのだ。

セキュリティ専門家のSabri Haddoucheによると、サファリDoSを引き起こしているのは<div>というタグだ。
これはページをブロック分けするためのタグだが、<div>の中に大量の<div>をネストした場合、サファリは理解できなくなるのだという。
サファリDoSを引き起こすためには3500近い<div>をネストする必要があるという。

信頼のおけるサイトやアプリのみを利用しているユーザーなら、サファリDoS攻撃を懸念する必要はない。
また、アップルもすぐにパッチで対応することが予測される。それまでは、不審な人物からメールやメッセージで送られてきたリンクをクリックする際は注意しよう。
こういった攻撃をして楽しむ愉快犯もいるのだ。


読み込むだけでiPhoneがクラッシュする「サファリDos攻撃」の恐怖
https://forbesjapan.com/articles/detail/23074

0002名無しさん@涙目です。(catv?) [GB]2018/09/25(火) 14:21:51.16ID:5qPiFVCy0
これ半分わざとだろ

0003名無しさん@涙目です。(家) [US]2018/09/25(火) 14:22:58.03ID:JxVbXHqw0
<a href="file:///c|/con/con/con">hoge</a>

0004名無しさん@涙目です。(新疆ウイグル自治区) [US]2018/09/25(火) 14:24:25.09ID:KlLilsv10
>この攻撃はMacbookやiMacにも有効だという報告もあり、macOSやiOSのバージョンも問わないようだ。
>関係者によると、リリースされたばかりのiOS 12のベータ版でも、この脆弱性は確認されたという。

うわぁわぁわああああん!(>△<)

おわた、おわたよ!

完全におわたよ!(T△T)

0005名無しさん@涙目です。(広西チワン族自治区) [CH]2018/09/25(火) 14:27:23.34ID:Oc3cwVeyO
いったい何時のインターネッツの話しだよ、っつーね…

あとは、勝手にダイヤルQ2に繋がるとか?

0006名無しさん@涙目です。(庭) [US]2018/09/25(火) 14:27:23.72ID:qeFvFQgm0
詳しく書くなよ

0007名無しさん@涙目です。(兵庫県) [FR]2018/09/25(火) 14:28:15.87ID:z//w6/+B0

0008名無しさん@涙目です。(秋) [MX]2018/09/25(火) 14:29:18.35ID:/uNtmEzq0
サファリ使ってない俺は大丈夫

0009名無しさん@涙目です。(チベット自治区) [US]2018/09/25(火) 14:29:33.65ID:ND6mAeJ40
>クラッシュしたらサファリのタブを自動的にリロードする設定にしている場合

いやいや
いやいやいやいやいやw

実装した奴頭おかしいだろこれ

0010名無しさん@涙目です。(茸) [CN]2018/09/25(火) 14:32:48.89ID:rSg/IqHY0
まぁこんなんすぐ対応するやろ

0011名無しさん@涙目です。(禿) [US]2018/09/25(火) 14:34:07.34ID:o8eetgKq0
こんな分かりやすいユルユルな脆弱性がいまだにあるんだなw

0012名無しさん@涙目です。(茸) [US]2018/09/25(火) 14:36:27.75ID:FCDICyaY0
そんなことよりios12にアップデートしたらiTunesでiphone認識しなくなったんだが!

0013名無しさん@涙目です。(家) [CN]2018/09/25(火) 14:36:40.38ID:dF41mZ5g0
対応する云々の話より、こういう脆弱性が出てきたことの方が大きな問題

0014名無しさん@涙目です。(岡山県) [KR]2018/09/25(火) 14:37:53.42ID:RUpCpkng0
昔ガラケーでもあったっけ?

0015名無しさん@涙目です。(アラビア) [CN]2018/09/25(火) 14:40:00.02ID:Z8X2s7lf0
ヨネクラ
ブボクラ
そうiPhoneならね

0016名無しさん@涙目です。(大阪府) [CO]2018/09/25(火) 14:42:46.84ID:owtHl4MK0
マカーなら買い換えるでしょ

0017名無しさん@涙目です。(庭) [NL]2018/09/25(火) 14:55:45.52ID:NXvXGi2t0
あんな高い金を取ってこれかよ

0018名無しさん@涙目です。(庭) [US]2018/09/25(火) 15:03:02.08ID:ORKVoOw60

0019名無しさん@涙目です。(庭) [US]2018/09/25(火) 15:05:27.35ID:wkk1VNnH0
な?俺が3年前からいってただろ?

0020名無しさん@涙目です。(大阪府) [CN]2018/09/25(火) 15:12:14.90ID:Jx02RT4h0
>>12
Mac OS Xもアップデートさせようとする
Appleの姑息で陰湿かつ狡猾なやり口じゃあ
ないのかそれ!

0021名無しさん@涙目です。(茸) [US]2018/09/25(火) 15:14:15.67ID:VSiAIN9H0
新宿古着屋ワタナベは人生がクラッシュしてますがダイバクショウ

0022名無しさん@涙目です。(東京都) [AU]2018/09/25(火) 15:23:46.20ID:qyF7to6N0
>>20
OSXとiOS揃ってアップデートするって定番じゃないですか?

0023名無しさん@涙目です。(大阪府) [EU]2018/09/25(火) 15:30:00.76ID:fCJq/HII0
また脆弱性か

0024名無しさん@涙目です。(大阪府) [US]2018/09/25(火) 15:50:38.92ID:DGeDkvqf0
メール開けたらアウトだな

0025名無しさん@涙目です。(catv?) [US]2018/09/25(火) 15:52:29.10ID:PLwfky1L0
そうアイフォンならね(´・ω・`)

0026名無しさん@涙目です。(dion軍) [GB]2018/09/25(火) 16:02:28.67ID:/+/H2NML0
Ⓜ??🍔🍟おわったなモス買うわ

0027名無しさん@涙目です。(catv?) [ニダ]2018/09/25(火) 16:22:57.14ID:TkK9WaQS0
注意しているようでさりげなく仕掛け方を教えるわるいやつ

0028名無しさん@涙目です。(大阪府) [CO]2018/09/25(火) 16:34:17.59ID:owtHl4MK0
アップル製品は安全なんじゃなかったの?

0029名無しさん@涙目です。(庭) [US]2018/09/25(火) 16:58:44.91ID:XHqmgvC90
俺の心のロックも解除してくれ

0030名無しさん@涙目です。(庭) [US]2018/09/25(火) 17:15:38.70ID:S7LVvfLY0
そもそもiphoneってストアアプリの制約でwebレンダリングエンジンはwenkit一択じゃね?
firefoxもiphoneだけwebkitだった気がする
webブラウザ全滅だろ

0031名無しさん@涙目です。(庭) [US]2018/09/25(火) 17:19:12.90ID:S7LVvfLY0
>クラッシュしたらサファリのタブを自動的にリロードする設定にしている場合、端末がリロードを繰り返すループ状態に入り、再インストールを余儀なくされる可能性もあるのだ。

WIFIオフったり電波届かない状況にして立ち上げればいいだろ
頭働かないバカ記者

0032名無しさん@涙目です。(東京都) [RU]2018/09/25(火) 17:30:04.73ID:Ide0fjPB0
一昔前はウィルスコードを2ちゃんに貼るとみんなうざがってたなー

0033名無しさん@涙目です。(愛媛県) [FR]2018/09/25(火) 17:47:49.08ID:3R1yfFk80
>>3
俺もコンコン思い出した。

■ このスレッドは過去ログ倉庫に格納されています