Fermer

septembre 17, 2018

Ces quelques lignes de code CSS vont planter votre iPhone



Un chercheur en sécurité a découvert qu'en raison d'une vulnérabilité dans WebKit (un moteur de rendu utilisé par le navigateur Safari), seules quelques lignes de code CSS peuvent bloquer ou un iPad .

Le code lui-même n'est pas trop complexe et utilise plusieurs éléments imbriqués tels que les balises

dans un effet CSS appelé backdrop-filter, utilisé pour le changement de couleur derrière l'élément. C'est une tâche exigeante en processeurs qui nécessite beaucoup de ressources de l'appareil et qui peut être utilisée pour la faire tomber en panne.

Sabri Haddouche – l'homme qui a trouvé la vulnérabilité – a publié une vidéo sur Twitter montrant le script

Il a averti que tout lien contenant le code peut geler le téléphone. «Tout ce qui rend HTML sur iOS est affecté», a déclaré Haddouche.

Haddouche a également ajouté qu'une version modifiée du code CSS peut également affecter MacOS, rendant plus vulnérables les produits Apple. Il a dit qu'Apple a reconnu le bug et est en train de le chercher.

Heureusement, ce piratage ne met aucune de vos données en danger, mais il est tout de même très ennuyeux.

Ce n'est pas le premier incident d'un morceau de code ou de texte peut faire planter votre iPhone. L'année dernière, il a été découvert que envoyait un texte qui pouvait planter votre iPhone. Même iOS 11 avait un bug, où un personnage d'une langue indienne Telugu, a fait planter l'appareil. Plus tard, Apple a publié un correctif pour cela.




Source link