Questo collegamento può bloccare il browser Chrome. Perché?

Sommario:

Questo collegamento può bloccare il browser Chrome. Perché?
Questo collegamento può bloccare il browser Chrome. Perché?

Video: Questo collegamento può bloccare il browser Chrome. Perché?

Video: Questo collegamento può bloccare il browser Chrome. Perché?
Video: Windows 10 - How To Disable OneDrive and Remove it From File Explorer on Windows 10 - YouTube 2024, Aprile
Anonim

Il browser web Google Chrome è uno dei browser più diffusi in uso. Proprio di recente, alcune persone hanno scoperto che Google Chrome può essere arrestato in modo anomalo facendo clic o incollando una breve stringa di 16 caratteri nella barra degli indirizzi. Sì, è così semplice come lo stai pensando, tutto ciò di cui hai bisogno è una stringa di testo URL di 16 caratteri per far crashare all'istante l'ultima versione di Google Chrome.

 Sebbene questa non sia una delle principali vulnerabilità di sicurezza, espone ancora la debolezza del browser Chrome quando si tratta di gestire stringhe eccezionali.
Sebbene questa non sia una delle principali vulnerabilità di sicurezza, espone ancora la debolezza del browser Chrome quando si tratta di gestire stringhe eccezionali.

Se sei abbastanza curioso, prova a bloccare il browser Chrome con i metodi indicati di seguito.

Digita un link di 16 caratteri e premi Invio altrimenti puoi anche fare clic su un collegamento di 16 caratteri. Abbiamo anche scoperto che il browser si arresta in modo anomalo quando il mouse viene posizionato su un collegamento di 16 caratteri. Prova a passare il mouse su questo link e ti renderai conto di come il browser Chrome si piegherà e si bloccherà.

https://a/%%30%30

Il trucco di cui sopra ucciderà solo la scheda del browser o, nel peggiore dei casi, si bloccherà il browser Chrome. Questo si sta verificando solo quando aggiungiamo un carattere NULL nella stringa dell'URL.

Perché Chrome si arresta in modo anomalo

Secondo i ricercatori, il bug di crash di Chrome è in effetti a " Vulnerabilità DOS" ma non può essere definito un difetto di sicurezza. L'unico inconveniente che questo errore può fare è bloccare una singola scheda o addirittura far perdere tutte le schede e le finestre aperte sul browser Chrome.

Detto questo, i ricercatori hanno spiegato i potenziali effetti negativi della stringa, dandoci un caso pertinente. Nel caso in cui uno dei tuoi amici tweets il link è possibile che tutti gli utenti sulla sua timeline abbiano i loro browser Chrome in crash. La parte peggiore è che questo può accadere anche sul browser Chrome per dispositivi mobili.

Hanno inoltre rivelato che il browser sembra essere in crash in qualche codice molto vecchio e sta colpendo il DVerificare su un URL non valido. Atteka ha già segnalato il bug a Google ma non ha ancora ricevuto alcun tipo di ricompensa per lo stesso. Inoltre, Google deve ancora rilasciare una patch per questo bug di crash, quindi fino ad allora puoi continuare a giocare a fare scherzi alle persone.

Puoi ottenere ulteriori dettagli su code.google.com.

Il video qui sotto ti spiegherà come accade in realtà.

Consigliato: