Un link manda in crash i nostri browser
Ricordate quando vi parlammo della stinga di caratteri che mandava in crash i dispositivi iOS? (qui l’articolo). Da pochi giorni sta circolando un nuovo “scherzo” che blocca dispositivi iOS, OSX, alcuni PC e dispositivi Android. Lo scherzo consiste nell’inviare il seguente link http://crashsafari.com/ alle nostre vittime, nel momento in cui apriranno il link, il dispositivo andrà in crash, perchè il sito web (crashsafari.com) genera lunghe stringhe di caratteri e poi sovraccarica questa stringa di testo nella barra degli indirizzi del browser predefinito; inoltre comprende:
- Un titolo di intestazione che non riusciremo mai a vedere perché il browser si bloccherà all’apertura del link.
- Un piccolo pezzo di codice scritto in JavaScript che richiama migliaia di API HTML5 racchiuse in un ciclo, che causano il blocco del Browser.
Come detto in precedenza,sono vulnerabili anche le persone che usano Chrome su dispositivi Android e PC, perchè nel momento in cui viene aperto il link, il dispositivo si sforza di elaborare le lunghe stringhe di codice, usando molte risorse di sistema. il tutto dipende sopratutto della potenza di elaborazione del sistema, più il sistema è “vecchio” e maggiore saranno le possibilità che si blocchi. Lo scherzo in se è innocuo e basta riavviare il dispositivo per risolvere il problema, ma è probabile che farà perdere tutte le schede aperte, quindi se vi inviano un messaggio contenete il link “incriminato” prestate attenzione, altrimenti vi toccherà riavviare il dispositivo con conseguente perdita delle schede aperte nel browser!