CDIC 2023

เตือนลิงค์พิเรนทร์ กดปุ๊บ iPhone แคลชทันที

ณ ตอนนี้มีการหยอกล้อรูปแบบใหม่ที่แชร์กันเป็นอย่างมากบน Social Network ไม่ว่าจะเป็น Facebook หรือ Twitter ซึ่งมาในรูปของลิงค์ URL ให้คนอื่นกด ซึ่งเมื่อกดลิงค์ไปแล้วจะทำให้ iPhone หรือ iPad แคลชและรีบูทเครื่องทันที

ใครสนใจสามารถลองเข้า crashsafari.com เพื่อลองดูผลลัพธ์ได้ ซึ่งลิงค์นี้แค่เพียงทำให้อุปกรณ์แคลชและรีบูทอย่างเดียว ไม่ได้ส่งผลกระทบต่อข้อมูลหรือวงจรภายในอุปกรณ์แต่อย่างใด ถ้าเข้าผ่านเครื่องคอมพิวเตอร์จะส่งผลให้ Memory และ CPU ถูกใช้งานสูงกว่าปกติ

Credit: rangizzz/ShutterStock
Credit: rangizzz/ShutterStock

CrashSafari ทำงานอย่างไร

ลิงค์ crashsafari.com จะทำการสร้าง String ของ Character ที่ทวีจำนวนเพิ่มขึ้นเรื่อยๆ จนมีความยาวสูงมาก เพื่อไป Overload แถบ Address bar บน Safari เว็บเบราเซอร์ของ Apple ส่งผลให้ iPhone หรือ iPad ประมวลผลไม่ไหว จนแคลชและรีบูทในที่สุด

โค้ดของเว็บ CrashSafari นั้นเรียกได้ว่าง่ายมาก ประกอบด้วย

  • Header Title ที่ปกติจะมองไม่เห็น เนื่องจากเว็บเบราเซอร์แคลชไปเสียก่อน
  • โค้ด JavaScript ขนาดเล็กที่เป็นลูป ซึ่งจะคอยเรียก HTML5 History API เป็นพันๆครั้งจนทำให้ Safari หยุดทำงาน

Android และคอมพิวเตอร์ทั่วไปต่างได้รับผลกระทบ

เมื่อเปิดลิงค์ CrashSafari ด้วย iPhone หรือ iPad จะทำให้ Safari ต้องประมวลผลหนักเกินไป จนทำให้อุปกรณ์แคลชและรีบูทตัวเองในที่สุด ซึ่งปรากฏการณ์นี้ก็เกิดขึ้นบน Android และบนคอมพิวเตอร์ทั่วไปด้วยเช่นกัน ต่อให้ใช้เว็บเบราเซอร์อื่นอย่าง Google Chrome หรือ Firefox ก็ตาม

ทีมงาน TechTalkThai ได้ทำการทดสอบแล้วพบว่า ถ้าเปิดลิงค์บน iPhone/iPad เครื่องจะค้างและรีบูททันที แต่ถ้าเป็นอุปกรณ์อื่นๆจะทำให้เว็บเบราเซอร์ค้าง (Application Not Responding) และอาจมีข้อความแจ้งเตือนเรื่อง JavaScript ขึ้นมา นอกจากนี้ยังทำให้ CPU และ Memory ประมวลผลสูงเกินปกติเป็นอย่างมาก

แก้ปัญหาด้วยการ Force Quit

วิธีการแก้ปัญหาลิงค์ CrashSafari ทำได้ไม่ยาก เพียงแค่ Force Quit หรือ Kill Process เว็บเบราเซอร์ก็ทำให้อุปกรณ์คอมพิวเตอร์กลับมาทำงานตามปกติทันที

ที่มา: http://thehackernews.com/2016/01/iphone-crash.html


About techtalkthai

ทีมงาน TechTalkThai เป็นกลุ่มบุคคลที่ทำงานในสาย Enterprise IT ที่มีความเชี่ยวชาญทางด้าน Network, Security, Server, Storage, Operating System และ Virtualization มารวมตัวกันเพื่ออัพเดตข่าวสารทางด้าน Enterprise IT ให้แก่ชาว IT ในไทยโดยเฉพาะ

Check Also

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Incident Response’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

Incident Response เป็นหนึ่งในหัวข้อหลักของแผนการที่ทุกองค์กรควรมือ คำถามคือทุกวันนี้องค์กรหรือบริษัทที่ท่านมีส่วนรวมมีแผนรับมือเหล่านี้ได้ดีเพียงใด ครอบคลุมความเสี่ยงและเคยผ่านสถานการณ์จริงมาได้ดีแค่ไหน ซึ่งหากปฏิบัติตามแผนได้ดีก็อาจจะช่วยลดผลกระทบของความเสียหายได้อย่างมีนัยสำคัญ ด้วยเหตุนี้เองจึงอยากขอเชิญชวนผู้สนใจทุกท่านมาเพิ่มพูนความรู้ในคอร์สสุดพิเศษจาก Sosecure โดยเนื้อหาจะกล่าวถึง Framework, Incident Response และ Incident Handling …

[โปรพิเศษรอบ Early Bird] คอร์สเรียน ‘Threat Hunting’ จาก Sosecure เรียนออนไลน์ เน้นลงมือจริง 3 วันเต็ม

การต่อกรกับภัยคุกคามทางไซเบอร์ไม่จำเป็นที่จะต้องเป็นฝ่ายตั้งรับเท่านั้น และหากทำได้ดีเราก็สามารถลงมือตอบสนองก่อนเกิดเหตุได้เช่นกัน ยิ่งทำได้เร็วเท่าไหร่ยิ่งดี ซึ่งทีม Threat Hunting มีบทบาทอย่างมากในการทำงานร่วมกับระบบ SoC ซึ่งสามารถใช้ข้อมูลภัยคุกคามจากทั่วทุกมุมโลกมาช่วยตรวจจับการโจมตีที่เกิดขึ้นได้  คำถามคือแล้วในงานเหล่านี้ควรมีทักษะเกี่ยวข้องในด้านไหนบ้าง Sosecure ขอชวนผู้สนใจในสายงานด้าน Cybersecurity ที่ต้องการรู้ลึก ทำได้จริง …