Safari+in+crash%3A+un+link+il+responsabile
tecnocinoit
/2016/01/articolo/safari-in-crash-con-un-link/72501/amp/
Categories: Safari

Safari in crash: un link il responsabile

Safari e altri browser possono andare in crash grazie a un semplice link a una pagina web di poche righe di codice. Il sito web in questione si chiama crashsafari.com ed può mandare in crash anche altri browser come Chrome o Edge, causando la perdita di tutti i lavori in corso sul web browser. Andiamo a scoprire i motivi per cui questa semplice pagina web può bloccare tutta la sessione di navigazione.

Si chiama crashsafari.com ed è un sito web diventato veramente virale sui social network, ma al suo interno si nasconde una potenziale minaccia. Il sito web in questione, infatti, manda inesorabilmente in crash browser come Safari, Chrome ed Edge, sia su smartphone che da desktop.

Il principio di funzionamento su cui si basa crashsafari.com è veramente semplice. Gli sviluppatori hanno realizzato uno script che punta ad esaurire la memoria di sistema disponibile, rendendo fatale la sessione di navigazione attiva.

Composto da poche righe di codice, l’exploit può causare un immediato arresto del browser su iPhone o su smartphone Android, ma anche su sistemi desktop. Avviando la pagina web crashsafari.com, il browser è costretto a presentare migliaia di caratteri al secondo all’interno della barra indirizzi, un’operazione che stressa l’hardware e comporta un riempimento quasi immediato della memoria.

Ma quale exploit sfrutta il sito web crashsafari.com? Si chiama history.pushstate ed è una funzione di HTML 5 utilizzata da molte applicazioni per aggiornare la URL nella barra degli indirizzi. Seppur possa bloccare la propria sessione di navigazione, la vulnerabilità è innocua e non dà problematiche per quanto riguarda la sicurezza dei dati.

Ovviamente, molti utenti, sui social network, utilizzano servizi di abbreviazione per mascherare la URL e rendere, di fatto, quasi invisibile il link. Nel momento in cui scriviamo, Apple è già al corrente della problematica e sta già intervenendo per risolverla nel più breve tempo possibile, con un piccolo aggiornamento. Per quanto riguarda gli altri browser, crediamo che anche Google e Microsoft rilasceranno update ad-hoc. Nel frattempo, se non volete perdere la vostra sessione di navigazione vi suggeriamo di non aprire link diretti al sito crashsafari.com.

Alberto Marini

Published by
Alberto Marini

Recent Posts

La casa che risponde prima di te: quando l’abitazione diventa intelligente

C’è un paradosso tutto moderno: siamo circondati da tecnologia, eppure spesso la usiamo nel modo…

10 ore ago

Pellicola privacy per smartphone, ne esistono due tipi: la differenza è questa

Negli ultimi tempi si è parlato molto sui media delle pellicole privacy per lo smartphone.…

11 ore ago

App smartwatch ritirata, Google lancia l’avviso per gli utenti: verifica subito

Google ha deciso di ritirare ufficialmente un'app per smartwatch. Ecco l'avviso per gli utenti, vi…

12 ore ago

Vuoi acquistare una mini stampante senza inchiostro da portare sempre con te? Ecco tutti i costi di quelle in commercio

Nel grande panorama di oggetti tecnologici sono entrate da un po' di tempo anche le…

13 ore ago

“Messaggio di allerta per incidente nucleare”, se hai ricevuto questo messaggio devi fare attenzione: cosa sta accadendo

In questi giorni in molti hanno ricevuto un messaggio di allerta per "incidente nucleare": di…

13 ore ago

Il font giusto può cambiare tutto: come sceglierlo per il tuo sito

Un sito di successo parte dalla scelta del font giusto, ecco perché è bene prendersi…

18 ore ago