Будьте осторожны при нажатии при просмотре сайтов социальных сетей, иначе вы можете пострадать намного хуже, чем рикроллинг. Некоторые тролли и шутники в социальной сети передают ссылку, которая часто скрывается с помощью сокращателей URL-адресов на мобильные телефоны iPhone и Android. Эти шутливые пользователи Twitter направляют пользователей iPhone и Android на сайт-розыгрыш, на котором iPhone перезагружается, а смартфоны Android зависают. Ссылка, распространяемая троллями в социальных сетях: "Crashsafari.com" и «Crashandroid.com» (Не щелкай!).
Это веб-сайт, созданный в 2015 году, который немедленно вызывает сбой в работе смартфонов Android, устройств Apple, таких как iPhone и iPad, и может привести к зависанию компьютеров. Однако некоторые тролли подняли ставку и скрывают crashsafari.com, crashandroid.com используя службы сокращения ссылок, такие как Bit.ly что делает довольно сложным для пользователей iPhone и Android обнаружение ошибочной ссылки.
Воздействие взлома
Crashsafari, похоже, запускает код javascript, который перегружает адресную строку жертвы бесконечным набором чисел. Микко Хиппонен, главный исследователь компании по безопасности F-Secure, говорит, что веб-сайт crashsafari.com и аналогичный сайт crashchrome.com фактически используют функцию истории браузеров, чтобы уничтожить их по команде. «Проблема в том, что он создает тысячи записей в истории», указывает ветку на форуме разработчиков Chrome, в которой в 2014 г. было сообщено об ошибке. «На ведение списка уходит больше времени, чем на поступление новых записей. Их становится слишком много, и все заканчивается».
Crashsafari на самом деле был создан Мэтью Брайантом, 22-летним сотрудником службы безопасности приложений в Сан-Франциско. Он создал этот веб-сайт, чтобы проверить, как браузеры будут манипулировать странным кодом, который им бросают. Он попытался справиться с ошибкой автономно и сделал сайты, которые вылетали из браузера и телефона. Некоторые шутливые пользователи Твиттера тут же начали троллить с уловкой своих коллег и незнакомцев.
Не нажимайте на «crashsafari.com» или «crashandroid.com», это приведет к сбою вашего iPhone и смартфона Android.
Однако это не критическая ошибка, которая может нанести вред вашему iPhone или смартфону Android. Даже если вы щелкнули этот конкретный URL-адрес, ваш iPhone или телефон Android не выйдет из строя, а просто создаст тысячи записей в истории. Фактически, ссылка представляет собой обычную веб-страницу, содержащую компоненты, которые злонамеренно используются для перегрузки практически любого браузера.
Это серьезное нападение?
Кроме того, что они внушали страх маньякам пользователей iOS и Android, никакого вреда не было. Жертвы не должны волноваться и могут расслабиться, будучи уверенными, что ошибка - всего лишь тривиальная проблема. "отказ в обслуживании" атака, а не сбой, которую можно использовать для выполнения команд на их машинах. У некоторых из вас (включая меня) могут возникать частые сбои телефона и компьютера, когда Safari перезагружается, а затем снова пытается посетить тот же URL.
Веб-сайт crashsafari.com добавляет числа в адресную строку так быстро, как только может, например, crashsafari.com/0, затем / 01, затем / 012, / 0123 и, наконец, / 0123456789101112131415… и так далее. Каждый раз, когда он добавляет число, эта веб-страница сохраняется в истории вашего браузера. Затем он быстро позволяет устройству iPhone / Android обрабатывать такой огромный запрос и в конечном итоге дает сбой. Посмотрите на изображение ниже:
Как преодолеть этот взлом?
Устройства Android и другие продукты iOS сталкиваются с аналогичными проблемами. Если вы нажмете ссылку или URL-адрес на телефоне Android, он начнет нагреваться примерно через 20 секунд и возникнут проблемы с выполнением необходимых команд. Вы можете решить эту проблему, просто выйдя из браузера Google Chrome. Но во многих ситуациях полная перезагрузка - самый эффективный способ справиться с ошибкой.
Предполагается, что вы можете вставить свой телефон в САМОЛЕТ режим, чтобы остановить непрерывный цикл добавления новых записей в историю браузера. Несмотря на то, что спрос на ссылку, похоже, растет, поиск WhoIs показывает, что веб-сайт был зарегистрирован 29 апреля 2015 года.
Хотя во многих отчетах делается вывод, что на веб-сайте происходят сбои только таких устройств, как iPhone и iPad. Некоторые другие независимые источники сообщают, что ошибка может привести к сбою даже в Google Chrome на ПК и смартфонах Android. Вы можете сделать все возможное, чтобы не нажимать на какие-либо сокращенные ссылки или URL-адреса, пока Apple и Google не выпустят новый патч для ошибки.