技术教程 ·

iOS最新漏洞源码分享,可使苹果手机强制重启

更新于2018-09-18,如已失效请联系!
苹果最新曝出的 iOS WebKit 漏洞,只要 15 行 CSS 代码,就可以让一台 iPhone 崩溃重启。

到底怎么回事?

最本质的原因是 iPhone 所在 iOS 系统使用的网页排版引擎 WebKit 有缺陷。当在 CSS 的 Backdrop-filter 里嵌入大量元素,比如 div 标签,就可以耗尽设备的所有资源,造成内核错误 (Kernel Panic) 。而为了避免设备受到伤害,iOS 系统会默认关闭操作系统并重启。

使用上面截图中的代码就可以实现强制 iPhone 重启的目的,可以看到第15行里有无数个 div 标签。

而且在 iOS 系统中,任何应用想要打开网页,都必须使用 iOS 的这个网页排版引擎 WebKit。因此对于使用 iPhone 的用户来说,只要你点击链接,加载上面的网页,那么手机就会重启。

按照目前的消息来说,这个漏洞并不会造成数据或者恶意应用的入侵,而只会让手机重启而已。所以大家可以放心地用 iPhone,毕竟 iPhone 比起安卓手机还是安全许多。要实现点击一个链接就安装一个恶意软件,或者偷走所有数据,目前在 iPhone 上还很难实现。

想当小白鼠的同学们,可以试试下面的链接,注意做好关机的准备!

相关链接

0 条回复
向来缘浅,奈何情深