Ez a link összeomolhatja a Chrome böngészőt. Miért?

Tartalomjegyzék:

Ez a link összeomolhatja a Chrome böngészőt. Miért?
Ez a link összeomolhatja a Chrome böngészőt. Miért?

Videó: Ez a link összeomolhatja a Chrome böngészőt. Miért?

Videó: Ez a link összeomolhatja a Chrome böngészőt. Miért?
Videó: High Density 2022 - YouTube 2024, Április
Anonim

A Google Chrome böngésző az egyik legnépszerűbb böngésző. Nemrégiben néhány ember felfedezte, hogy a Google Chrome összeomolhat, ha egy rövid 16 karakterből álló karakterláncot rákattint vagy beilleszt a címsorba. Igen, olyan egyszerű, mint amire gondolsz, mindössze annyit kell tennie, hogy egy 16 karakterből álló egyszerű URL-címsor van, hogy azonnal lefagyaszthassa a Google Chrome legújabb verzióját.

 Bár ez nem valami jelentős biztonsági rés, még mindig a Chrome böngésző gyengeségét tárja fel, amikor kivételes karakterláncok kezelésére.
Bár ez nem valami jelentős biztonsági rés, még mindig a Chrome böngésző gyengeségét tárja fel, amikor kivételes karakterláncok kezelésére.

Ha kíváncsi vagy, próbálja meg ütközni a Chrome böngészőben az alább felsorolt módszerekkel.

Írjon be egy 16 karakteres linket, és nyomja meg az Enter mezőt, akkor egy 16 karakteres linkre is kattint. Azt is megtudtuk, hogy a böngésző összeomlik, amikor az egér le van lebillenve egy 16 karakteres linkre. Próbáld meg az egérrel lenyomva tartani a linket, és rájössz, hogy a Chrome böngésző hogyan fog lecsapni és ütközni.

https://a/%%30%30

A fent említett trükk csak megöli a böngésző lapját, vagy a legrosszabb esetben összeomlik a Chrome böngésző. Ez csak akkor jelenik meg, ha NULL karaktert adunk az URL-karakterláncba.

A Chrome összeomlik

A kutatók szerint a Chrome összeomlási hiba valójában egy " DOS-sebezhetőség" de nem nevezhető biztonsági hibának. Az egyetlen hiba, amit ez a hiba okozhat, hogy egyetlen lapot ütköznek, vagy akár elveszítik az összes megnyitott lapot és ablakot a Chrome böngészőben.

Mindezek alapján a kutatók kifejtették a húr esetleges káros hatásait, megadva nekünk egy releváns esetet. Abban az esetben, ha az egyik barátai összekapcsolja a kapcsolatot, lehetséges, hogy az összes időzónában lévő felhasználó Chrome-böngészője összeomlik. A legrosszabb az a tény, hogy ez történhet mobil Chrome böngészőben is.

Azt is kiderült, hogy a böngésző úgy tűnik, hogy összeomlik valami nagyon régi kódot, és eléri a DEllenõrizze egy érvénytelen URL-címen. Atteka már bejelentette a hibát a Google-nak, de még mindig nem kap hasonló bounty-okat. Ráadásul a Google még felszabadít egy patch-et ehhez az ütközéshez, így addig nagyon jól tudsz játszani az emberekkel.

További részletek a code.google.com címen.

Az alábbi videó megmagyarázza neked, hogy valójában mi történik.

Ajánlott: