11 Mayıs 2024 Cumartesi / 4 Zilkade 1445

iPhone sadece birkaç satır CSS koduyla çökertilebiliyor

Bir güvenlik araştırmacısı, herhangi bir iOS cihazı anında dondurup yeniden başlatabilen bir WebKit güvenlik açığı buldu. 15 satırlık CSS kodu iPhone'u çökertmeye yetiyor.

18 Eylül 2018 Salı 07:00 - Güncelleme:
iPhone sadece birkaç satır CSS koduyla çökertilebiliyor
Wire'da çalışan bir güvenlik araştırmacısı olan Sabri Haddouche, Apple'ın WebKit motorunda bir güvenlik açığı buldu ve yazdığı 15 satırlık CSS kodu ile iPhone'ların çöküp yeniden başlamasını ve MacOS cihazların da donmasını sağladı.
 
iPhone çöküyor, MacOS donuyor
Sabri Haddouche, bulduğu güvenlik açığını kanıtlamak için 15 satır koddan oluşan deneysel bir web sayfası oluşturdu. Apple cihazların kaynaklarının hızlı bir şekilde kullanılmasını sağlayacan bu kod yapısı iç içe div'lerden oluşuyor ve Safari tarayıcısı ile çalıştırılınca cihazların çökmesine ve donmasına neden oluyor.
 
Haddouche konuyla ilgili olarak verdiği demeçte: "Saldırı Webkit'in arka plan filtresi CSS özelliğinde bir zayıflığı kullanıyor. Bu özellik ile yuvalanmış div'leri kullanarak, hızlı bir şekilde tüm grafik kaynaklarını kullanabilir, sistemi çökertebilir veya işletim sistemini dondurabiliriz. Saldırı, Javascript'in etkinleştirilmesini gerektirmiyor, bu nedenle mail'de de çalışıyor." ifadelerini kullandı.
 
(Donanım Haber)