Safari+in+crash%3A+un+link+il+responsabile
tecnocinoit
/2016/01/articolo/safari-in-crash-con-un-link/72501/amp/
Categories: Safari

Safari in crash: un link il responsabile

Safari e altri browser possono andare in crash grazie a un semplice link a una pagina web di poche righe di codice. Il sito web in questione si chiama crashsafari.com ed può mandare in crash anche altri browser come Chrome o Edge, causando la perdita di tutti i lavori in corso sul web browser. Andiamo a scoprire i motivi per cui questa semplice pagina web può bloccare tutta la sessione di navigazione.

Si chiama crashsafari.com ed è un sito web diventato veramente virale sui social network, ma al suo interno si nasconde una potenziale minaccia. Il sito web in questione, infatti, manda inesorabilmente in crash browser come Safari, Chrome ed Edge, sia su smartphone che da desktop.

Il principio di funzionamento su cui si basa crashsafari.com è veramente semplice. Gli sviluppatori hanno realizzato uno script che punta ad esaurire la memoria di sistema disponibile, rendendo fatale la sessione di navigazione attiva.

Composto da poche righe di codice, l’exploit può causare un immediato arresto del browser su iPhone o su smartphone Android, ma anche su sistemi desktop. Avviando la pagina web crashsafari.com, il browser è costretto a presentare migliaia di caratteri al secondo all’interno della barra indirizzi, un’operazione che stressa l’hardware e comporta un riempimento quasi immediato della memoria.

Ma quale exploit sfrutta il sito web crashsafari.com? Si chiama history.pushstate ed è una funzione di HTML 5 utilizzata da molte applicazioni per aggiornare la URL nella barra degli indirizzi. Seppur possa bloccare la propria sessione di navigazione, la vulnerabilità è innocua e non dà problematiche per quanto riguarda la sicurezza dei dati.

Ovviamente, molti utenti, sui social network, utilizzano servizi di abbreviazione per mascherare la URL e rendere, di fatto, quasi invisibile il link. Nel momento in cui scriviamo, Apple è già al corrente della problematica e sta già intervenendo per risolverla nel più breve tempo possibile, con un piccolo aggiornamento. Per quanto riguarda gli altri browser, crediamo che anche Google e Microsoft rilasceranno update ad-hoc. Nel frattempo, se non volete perdere la vostra sessione di navigazione vi suggeriamo di non aprire link diretti al sito crashsafari.com.

Alberto Marini

Published by
Alberto Marini

Recent Posts

Le smart tv hanno una telecamera nascosta, controlla subito se il tuo modello ne ha una: non immagini cosa può accadere

Le smart tv possiedono una videocamera dalla quale spiano le vostre attività? Cosa c'è di…

2 mesi ago

Se appare questo dispositivo sui tuoi account devi rimuoverlo: tecnici invitano a farlo subito

L'evoluzione tecnologia ha portato i cittadini a una vivere una serie di condizioni praticamente obbligatorie.…

2 mesi ago

Sembra un normale messaggio ma non lo è, se ti attacchi al Wi-fi accedono ai tuoi dati personali: tantissime segnalazioni

Rischi continui per gli utenti del web. Troppe dinamiche possono guastare la stessa armonia, e…

2 mesi ago

Il nuovo trucco degli hacker per rubarti anche l’auto: boom di furti improvviso, automobilisti nei guai

Arriva la nuova frontiera della truffa: degli hacker hanno sviluppato un modo per rubare anche…

2 mesi ago

Smartphone e tumori, ora c’è l’ufficialità: la scienza ha stabilito la verità, cosa bisogna fare

La scienza ha stabilito dopo anni la verità sulla correlazione tra smartphone e tumori: ecco…

2 mesi ago

Funzione WhatsApp comodissima che probabilmente non hai mai utilizzato: svolta clamorosa

C'è una funzione di Whatsapp che non tutti conoscono e che invece rappresenta una comodità…

2 mesi ago