
08 Febbraio 2016
25 Gennaio 2016 117
Si sta diffondendo su tutti i principali canali social, e può mandare in crash quasi qualsiasi browser per smartphone e PC desktop. Dietro a questo scherzo, alquanto ingenuo ma efficace per far prendere un colpo all'ignara vittima, si nasconde questo semplice link (crashsafari.com) che una volta aperto dal proprio browser (Chrome o Safari è indifferente) sfrutta quattro righe di codice Javascript per mandarlo in crash, eseguendo un comando che aggiunge migliaia di caratteri al secondo nella barra degli indirizzi, causando un improvviso sovraccarico della memoria, fino all'esaurimento e in qualche caso blocco completo dello smartphone.
Il link funziona anche con alcuni browser desktop, a seconda di quanta RAM e CPU la macchina ha a disposizione, tuttavia, il "bug" (più fastidioso che altro) non provoca alcun danno al dispositivo o computer, in quanto sfrutta una funzione JavaScript utilizzata da molte applicazioni a pagina singola per aggiornare la barra degli indirizzi history.pushState di HTML5.
Ovviamente invitiamo gli utenti a non fare alcuna prova, e piuttosto a diffidare dei link abbreviati utilizzati sui numerosi social network, che potrebbero nascondere il redirect proprio al sito di CrashSafari.
Commenti
È una battaglia persa... Pure nel campo IT c'è gente che chiama JavaScript Java :(
Mi sarei aspettato che il browser andasse in overflow...
O.o E' più potente di quanto immaginassi, soprattutto la velocità con cui riempie la memoria...
@AntobotMcGyver
No scrivilo e poi editi il messaggio
Ci son i messaggi privati su Disqus?
Caricato in che senso ? cosa visualizza ?
Nel lumia con 8.1 chiudi direttamente la scheda dal browser senza problemi.
su internet explorer di WP neanche se ne accorge , ma che cavolo è sta stupidaggine !
Neanche firefox si pianta , rimane in attesa e chiede se chiudere lo script
edge non si pianta. chiudo la cartella e le altre funzionano normalmente
IE legge nel pensiero, ha crashato senza che digitassi l'URL nella barra degli indirizzi
beh, il BOF se sta nella sandbox... beh... non crea problemi.. poi sta alla sandbox stessa farlo crashare xD
eh allora sei proprio un badass!
@AntobotMcGyver
scrivimi il tuo username che ti aggiungo
"Un link e quattro righe di codice mandano in crash i principali browser desktop e mobile, questo significa quindi che un link potrebbe darvi problemi" Micheal Owen
Provato su chrome su s6 si blocca solo l'app, basta tornare alla home o entrare nel multitasking
Come ci si entra?
lo sapevo..adesso il link sta girando su whatsapp per far crashare i terminali :D
e no dopo non accorrerebbe tanta gente a cliccarci sopra
Aiuto hai vinto tutto hahaha
che modello hai? Io il base gamma 2.0 ghz senza tastiera retroilluminata
Nexus 4 nessun problema buahuahuah
fino al 4s, dal 5 in poi quell'sms non funge più
A quando il banchmark del browser più veloce?
Il nome trae in inganno. Ma in effetti non hanno niente in comune
iPhone basta un SMS con 2 simboli per farlo crashare!
Anche con IE si vede senza problemi.
Per fortuna non lo guardo spesso :D
Con IE, in 2 secondi esegue le 10.000 righe di codice (il loop). Alla faccia del browser lento dei benchmark spidergoogle!
ahahahaha no magari....
matt avrebbe dovuto scrivere così per far aprire link
aspetta, non ho letto nulla delle "specifiche", magari si satura solo la ram, ma IL BOF dovrebbe evitare di saturare la ram altrimenti "si fa beccare"
Detto in altro modo: sopra ho detto una cosa poco precisa
cmq cambierei il titolo con un piu' corretto "manda in crash ALCUNI browser"
Geniale mi sto divertendo , soprattutto coi alcuni amici "ciula" con l'aifoen six . Uno l'ultima volta lo ha portato addirittura in assistenza (ricordate il messaggio che una volta ricevuto riavviava il maggico strumento di cupertino??? )
Si ok, quindi basterebbe qualcuno con le competenze adeguate
hahhahahah geniale!
dove, dove, dove????? ahahahah XD
devi scrivere roba tipo "katy perry in topless" poi vedi
beh in effetti ha qualche parentela col buffer overflow...
questo però si limita a far crashare senza iniettare nulla
Ma che devi capire !!!
Ma questo potrebbe essere considerato come un entry point per qualcosa di più malevolo?
si anche su ie di w8.1 mobile si vede :P
pure ie11
Edge è a prova di bomba :P
Edge se ne va tranquillo per la sua strada come se niente fosse....
Appena premo si riavvia il telefono e basta.
c'ha impiegato un attimo...
I phone 5, link premuto e telefono riavviato
Firefox in crash, Edge ha tranquillamente caricato la pagina