X



【iPhone】恐怖、サファリDos攻撃
■ このスレッドは過去ログ倉庫に格納されています
0001名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/26(水) 04:52:06.24ID:OKcDFf/E0●?2BP(3112)

iPhoneやiPad、あるいはMacのユーザーは注意が必要だ。わずか15行のHTMLコードを読み込むだけで、デバイスがクラッシュしてしまう脆弱性が発見された。

そのコードをサファリで開くと、デバイスがフリーズしたりクラッシュしたり、時には再起動を繰り返すこともある。
iPhoneやiPadの場合は、サファリだけでなくレンダリングエンジンにWebkitを使っている他のブラウザや、アプリでもこの被害にあう可能性がある。

フェイスブックやツイッターなど、ウェブベースのコンテンツを表示できるiOSのアプリはすべて危険だ。

この攻撃はMacBookやiMacにも有効だという報告もあり、macOSやiOSのバージョンも問わないようだ。関係者によると、リリースされたばかりのiOS 12のベータ版でも、この脆弱性は確認されたという。

さらには「ハッキントッシュ」と呼ばれる、アップル以外のパソコンでmacOSを起動しているシステムも危険だ。

「サファリDoS」と呼ばれるこの攻撃では、iOSやMacのデバイスにマルウェアをインストールすることはできない。しかし、単なるいたずらに過ぎないと甘く見てはいけない。

クラッシュしたらサファリのタブを自動的にリロードする設定にしている場合、端末がリロードを繰り返すループ状態に入り、再インストールを余儀なくされる可能性もあるのだ。

セキュリティ専門家のSabri Haddoucheによると、サファリDoSを引き起こしているのは
というタグだ。これはページをブロック分けするためのタグだが、
の中に大量の
をネストした場合、サファリは理解できなくなるのだという。サファリDoSを引き起こすためには3500近い
をネストする必要があるという。

信頼のおけるサイトやアプリのみを利用しているユーザーなら、サファリDoS攻撃を懸念する必要はない。また、アップルもすぐにパッチで対応することが予測される。
それまでは、不審な人物からメールやメッセージで送られてきたリンクをクリックする際は注意しよう。こういった攻撃をして楽しむ愉快犯もいるのだ。

http://news.livedoor.com/lite/article_detail/15349358/
0002名無しさん@涙目です。(新疆ウイグル自治区) [ニダ]
垢版 |
2018/09/26(水) 04:52:33.77ID:Jo7JjBaY0
これ安倍のせいだろ
0003名無しさん@涙目です。(catv?) [ニダ]
垢版 |
2018/09/26(水) 05:05:55.18ID:IA7ltPwo0
      _,,;' '" '' ゛''" ゛' ';;,,
      (rヽ,;''"""''゛゛゛'';, ノr)
      ,;'゛ i _  、_ iヽ゛';,    お前それサファリでも同じ事言えんの?
      ,;'" ''| ヽ・〉 〈・ノ |゙゛ `';,
      ,;'' "|   ▼   |゙゛ `';,
      ,;''  ヽ_人_ /  ,;'_
     /シ、  ヽ⌒⌒ /   リ \
    |   "r,, `"'''゙´  ,,ミ゛   |
    |      リ、    ,リ    |
    |   i   ゛r、ノ,,r" i   _|
    |   `ー――----┴ ⌒´ )
    (ヽ  ______ ,, _´)
     (_⌒ ______ ,, ィ
      丁           |
       |           |
0006名無しさん@涙目です。(西日本) [ニダ]
垢版 |
2018/09/26(水) 05:21:35.67ID:RrSIQdGV0
マジかよ西部警察最悪だな
0008名無しさん@涙目です。(catv?) [US]
垢版 |
2018/09/26(水) 05:39:50.00ID:9F9bkXdJ0
ハッキントッシュ、いい名前だなw
0009名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/26(水) 05:56:10.65ID:7r5E4XgH0
そもそも不審なメール開けんなよ
脆弱性無くても開けてもリンクなんてクリックすんな
0010名無しさん@涙目です。(東京都) [DE]
垢版 |
2018/09/26(水) 06:00:05.48ID:HR1CRMaK0
>>9
「おつー、集合日時はココ」
そして、人はそのメールを開いてしまうのであった
0011名無しさん@涙目です。(東京都) [ニダ]
垢版 |
2018/09/26(水) 06:00:45.40ID:o7+0pfeE0
ファッキントッシュ
0012名無しさん@涙目です。(家) [US]
垢版 |
2018/09/26(水) 06:04:52.69ID:66eC6Uch0
ライブドアの記事がDIVをエスケープできてないでワロタw
お前のサイトも違法サイトの一歩手前だろw
0018名無しさん@涙目です。(茸) [FR]
垢版 |
2018/09/26(水) 06:59:22.53ID:X5gp6yqF0
Safariなんか使うやツァいねえだろ
chromeしか使わねえよ
0019名無しさん@涙目です。(茸) [FR]
垢版 |
2018/09/26(水) 07:00:52.81ID:X5gp6yqF0
タグがわかんねえ...
0021名無しさん@涙目です。(家) [US]
垢版 |
2018/09/26(水) 07:16:07.78ID:66eC6Uch0
>>19
元記事のフォーブス見ろ。divだ。
ライブドアもここの1も、要するに読まないでコピペで入力してるってことだ。
0022名無しさん@涙目です。(新疆ウイグル自治区) [TW]
垢版 |
2018/09/26(水) 07:17:21.81ID:8poh+OTy0
サファリどす
0023名無しさん@涙目です。(福岡県) [SI]
垢版 |
2018/09/26(水) 07:24:51.64ID:kGW+FsfU0
>>15
これ開いた端末じゃなくて本人がフリーズするサイトじゃねーかw
0026名無しさん@涙目です。(青森県) [US]
垢版 |
2018/09/26(水) 09:01:08.79ID:ePEe/CC50
ほんとにほんとにほんとにほんとに
0027名無しさん@涙目です。(東京都) [US]
垢版 |
2018/09/26(水) 09:12:27.64ID:5qJnkCQA0
はいはいはい

安倍 「やれ」
Dos 「はい」
0028名無しさん@涙目です。(中部地方) [ヌコ]
垢版 |
2018/09/26(水) 09:35:49.53ID:6aBPX/yh0
ワンクリック詐欺で似たようなイヤガラセしてるのあるよな
0029名無しさん@涙目です。(福岡県) [SI]
垢版 |
2018/09/26(水) 09:39:50.80ID:kGW+FsfU0
クラッシュしたタブを再起動で復元しようとするとか作りが間抜けすぎるだろw
0030名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/26(水) 09:43:41.07ID:8J6+DHqJ0
俺のIE8
今日もド安定w
0031名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/26(水) 09:46:45.27ID:8J6+DHqJ0
のはというタグだ

↑w

記者がドサクサで仕込んでるぞー
0032名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/26(水) 09:54:32.57ID:8J6+DHqJ0
くだらねースタイルシートや曖昧なタグ入れたあたりからHTMLが崩壊。

安全性度外視の高速レンダリング詐欺、ネストチェックすれば大分重くなる。

たかだか1ページ開いただけで激重DOM+JavaScript、スマホ専用サイト(笑)。

cgiベースのページ切り替えの足元にも及ばない使いにくさ。
0033名無しさん@涙目です。(愛媛県) [US]
垢版 |
2018/09/26(水) 10:02:10.39ID:tePlUyA80
<div>
0034名無しさん@涙目です。(やわらか銀行) [US]
垢版 |
2018/09/26(水) 10:06:47.22ID:8J6+DHqJ0
新しいブラウザ技術でいいとおもったのは

TeXの数式表示だけだな
0035名無しさん@涙目です。(庭) [JP]
垢版 |
2018/09/26(水) 10:42:24.41ID:C1+eVpYJ0
>>32
いや
今は次ページリンクで遷移するよりXHRでページ作画した方が10倍早いしブラウザ負荷軽いし通信量少ない
■ このスレッドは過去ログ倉庫に格納されています

ニューススポーツなんでも実況