Pejabat

Pautan ini boleh melanggar pelayar Chrome. Mengapa?

Cara buka Platform Mplus Online Full Features seperti Internet Explorer menggunakan Chrome Browser

Cara buka Platform Mplus Online Full Features seperti Internet Explorer menggunakan Chrome Browser
Anonim

Penyemak imbas web Google Chrome adalah salah satu pelayar popular yang digunakan. Baru-baru ini, beberapa orang mendapati bahawa Google Chrome boleh terhempas dengan mengklik atau menampal rentetan 16 karakter yang pendek ke dalam bar alamat. Ya, ia semudah yang anda fikirkan, semua yang anda perlukan adalah rentetan URL teks mudah 16 aksara untuk merakam versi terkini Google Chrome dengan serta-merta.

Walaupun ini bukan beberapa kelemahan keselamatan utama,

Jika anda cukup ingin tahu, cuba pecahkan pelayar Chrome dengan kaedah yang disebutkan di bawah.

Taipkan pautan 16 aksara dan tekan enter lain anda juga boleh mengklik pada pautan 16 aksara. Kami juga mengetahui bahawa penyemak imbas terhempas apabila tetikus melayang pada pautan 16 aksara. Cuba melayang tetikus anda pada pautan ini dan anda akan menyedari betapa pelayar Chrome akan turun dan jatuh.

// a / %% 30% 30

Silap di atas akan membunuh tab penyemak imbas anda atau dalam kes yang paling teruk, ia akan merosakkan Pelayar Chrome anda. Ini hanya berlaku apabila kita menambah watak NULL dalam rentetan URL.

Mengapa Chrome crash

Menurut penyelidik, bug crash Chrome sebenarnya "Kelemahan DOS" tetapi tidak boleh disebut sebagai kecacatan keselamatan. Satu-satunya bahaya yang boleh dilakukan oleh bug ini ialah untuk merosakkan satu tab atau bahkan membuat anda kehilangan semua tab dan tetingkap terbuka pada penyemak imbas Chrome.

Bahawa dikatakan, para penyelidik telah menjelaskan kemungkinan kesan buruk rentetan itu, dengan memberi kami kes yang relevan. Sekiranya salah satu rakan anda tweet keluar pautan itu adalah mungkin semua pengguna pada garis masanya akan mempunyai pelayar Chrome mereka terhempas. Bahagian terburuk adalah hakikat bahawa ini juga boleh berlaku pada penyemak imbas Chrome mudah alih.

Mereka selanjutnya mendedahkan bahawa pelayar nampaknya terhempas dalam beberapa kod lama dan memukul DCHECK pada URL tidak sah. Atteka telah melaporkan pepijat kepada Google tetapi belum menerima apa-apa jenis karunia yang sama. Lebih-lebih lagi Google belum melepaskan patch untuk bug crash ini, sehingga sehingga itu anda dapat terus bermain prank pada orang.

Anda dapat memperoleh lebih banyak detail di code.google.com.

Video di bawah ini akan terangkan kepada anda bagaimana ia sebenarnya berlaku.