研究发现搜索建议功能能让Chrome和Firefox崩溃

简介:

网络安全研究人员发现一种能够使Chrome和Firefox浏览器在移动和桌面设备上崩溃的方法。他们的方法依赖于这些浏览器支持的搜索建议功能。如今大多数浏览器都有一个搜索框或者允许用户通过URL地址栏搜索。基于浏览器支持的搜索引擎,通过用户输入的查询能够显示搜索建议。守夜人安全专家表示,如果浏览器的搜索引擎不采用加密的HTTPS通道对搜索建议进行加密,那么攻击者便可以在本地网络上拦截搜索建议查询,并在搜索商之前提供搜索答案。

攻击者可以插入大量数据,从而导致浏览器或操作系统耗尽内存资源,最终崩溃。

好消息是研究人员在崩溃中没有执行将导致跟多问题的恶意代码。在他们的试验中,研究人员设法让Android4.4上的浏览器,Android 6.01上的Chrome 51,Ubuntu 16.04上的Firefox 47崩溃,并且他们使整个Ubuntu 16.04 OS在运行Chrome 51时崩溃。

用户使用不采用HTTPS的浏览器内置搜索就会导致上述的崩溃发生,受影响的浏览器和网站包括用Firefox上eBay,Chrome上AOL和ASK.COM,Android浏览器上Bing和Yahoo。而Internet Explorer、Edge和Safari不受影响。但是Safari必须处理今年年初的搜索崩溃问题,所以它并不像你想象的那么好。

Android,Chrome和Firefox团队拒绝将这个bug作为一个安全问题来修复,当然实际上它也不是,因此针对该bug的修复恐怕会来的更晚一些。

http://static.cnbetacdn.com/article/2016/0728/e1df552efb10204.png





====================================分割线================================

本文转自d1net(转载)
目录
相关文章
|
6月前
|
Web App开发 Ubuntu Linux
百度搜索:蓝易云【Ubuntu Linux中如何删除Firefox Snap?】
通过上述步骤,你可以在Ubuntu Linux中删除Firefox Snap。这将彻底删除通过Snap安装的Firefox,并确保你可以选择其他版本或使用其他方式重新安装Firefox。
360 0
|
6月前
|
Web App开发 JavaScript 前端开发
Chrome 开发者工具里根据关键字搜索,结果列表里的 JavaScript 文件名后面跟的 ‘eval‘ 是什么含义
Chrome 开发者工具里根据关键字搜索,结果列表里的 JavaScript 文件名后面跟的 ‘eval‘ 是什么含义
48 0
|
4月前
|
Web App开发
Google Chrome 浏览器 119.0.6045.106 版本提示 STATUS_INVALID_IMAGE_HASH 崩溃
Google Chrome 浏览器 119.0.6045.106 版本提示 STATUS_INVALID_IMAGE_HASH 崩溃
68 0
|
3月前
|
Web App开发 存储 前端开发
Chrome 浏览器的隐身窗口(incognito window)功能解析
Chrome 浏览器的隐身窗口(incognito window)功能解析
93 0
|
5月前
|
Web App开发
Chrome浏览器所有页面崩溃
Chrome浏览器所有页面崩溃
153 0
|
8月前
|
Web App开发 前端开发 搜索推荐
chrome 开发者工具——前端实用功能总结
chrome 开发者工具——前端实用功能总结
127 0
|
8月前
|
Web App开发 缓存 JavaScript
待补充 | ​Chrome调试工具常用功能整理
待补充 | ​Chrome调试工具常用功能整理
|
9月前
|
Web App开发 缓存 网络协议
Chrome谷歌浏览器自带翻译功能无法使用的解决方案
Chrome谷歌浏览器自带翻译功能无法使用的解决方案
160 0
|
11月前
|
Web App开发
一日一技:超级便利,Chrome自带的多帐号快捷切换功能。
一日一技:超级便利,Chrome自带的多帐号快捷切换功能。
433 0
|
11月前
|
Web App开发 自然语言处理 搜索推荐
一日一技:直接在Chrome搜索单词
一日一技:直接在Chrome搜索单词
116 0