Skip to content

Simpler HTML-Code kann iPhones und iPads zum Absturz bringen

Immer wieder gelangen Links zu manipulierten Webseiten in Umlauf, die beim Anklicken dazu führen, dass die iPhones und iPads dieser Welt hierdurch zum Absturz bzw. einem Neustart gebracht werden. Und so ist es auch aktuell wieder, mit dem Unterschied, dass der aktuelle Webcode von dem Sicherheitsforscher @pwnsdx via Twitter in Umlauf gebracht wurde. Ungewöhnlich ist dabei allerdings, dass das aktuelle Beispiel lediglich einen gewöhnlichen HTML-Schnipsel mit zugehörigem CSS benötigt, um auf dem aufrufenden Geräte eine komplette Kernelpanik auszulösen. Betroffen sind sämtliche Geräte, die mindestens iOS 7 unterstützen. Durch den Aufruf wird der WebKit-Renderer dermaßen überlastet, dass dies zu einer Kernelpanik im Prozessor führt.

Der Quellcode für die entsprechende Webseite kann hier eingesehen werden. Möchte man die Auswirkungen selbst ausprobieren, kann man auch den auf der verlinkten Seite zu findenden Demolink ausprobieren. Alleridngs sei davor gewarnt, dass eine Kernelpanik keinesfalls harmlos sein muss. Bestätigt ist inzwischen, dass Geräte unter iOS 11 und iOS 12 betroffen sind, man kann also von einem eigenen Test absehen. Teilweise sind auch Desktop-Browser von dem Fehler betroffen. Möchte man nicht in die Kernelpanik laufen, gilt nach wie vor die Warnung vor dem Anklicken unbekannter Links. Apple dürfte den Fehler mit einem der kommenden iOS-Updates aus der Welt räumen.

Trackbacks

Keine Trackbacks

Kommentare

Ansicht der Kommentare: Linear | Verschachtelt

Noch keine Kommentare

Kommentar schreiben

Die angegebene E-Mail-Adresse wird nicht dargestellt, sondern nur für eventuelle Benachrichtigungen verwendet.
Umschließende Sterne heben ein Wort hervor (*wort*), per _wort_ kann ein Wort unterstrichen werden.
Formular-Optionen