記事

読み込むだけでiPhoneがクラッシュする「サファリDos攻撃」の恐怖

Lee Mathews , CONTRIBUTOR

ouh_desire / shutterstock.com

iPhoneやiPad、あるいはMacのユーザーは注意が必要だ。わずか15行のHTMLコードを読み込むだけで、デバイスがクラッシュしてしまう脆弱性が発見された。

そのコードをサファリで開くと、デバイスがフリーズしたりクラッシュしたり、時には再起動を繰り返すこともある。iPhoneやiPadの場合は、サファリだけでなくレンダリングエンジンにWebkitを使っている他のブラウザや、アプリでもこの被害にあう可能性がある。

フェイスブックやツイッターなど、ウェブベースのコンテンツを表示できるiOSのアプリはすべて危険だ。

この攻撃はMacbookやiMacにも有効だという報告もあり、macOSやiOSのバージョンも問わないようだ。関係者によると、リリースされたばかりのiOS 12のベータ版でも、この脆弱性は確認されたという。

さらには「ハッキントッシュ」と呼ばれる、アップル以外のパソコンでmacOSを起動しているシステムも危険だ。

「サファリDoS」と呼ばれるこの攻撃では、iOSやMacのデバイスにマルウェアをインストールすることはできない。しかし、単なるいたずらに過ぎないと甘く見てはいけない。

クラッシュしたらサファリのタブを自動的にリロードする設定にしている場合、端末がリロードを繰り返すループ状態に入り、再インストールを余儀なくされる可能性もあるのだ。

セキュリティ専門家のSabri Haddoucheによると、サファリDoSを引き起こしているのは<div>というタグだ。これはページをブロック分けするためのタグだが、<div>の中に大量の<div>をネストした場合、サファリは理解できなくなるのだという。サファリDoSを引き起こすためには3500近い<div>をネストする必要があるという。

信頼のおけるサイトやアプリのみを利用しているユーザーなら、サファリDoS攻撃を懸念する必要はない。また、アップルもすぐにパッチで対応することが予測される。それまでは、不審な人物からメールやメッセージで送られてきたリンクをクリックする際は注意しよう。こういった攻撃をして楽しむ愉快犯もいるのだ。

あわせて読みたい

「iPhone」の記事一覧へ

トピックス

ランキング

  1. 1

    韓国現代自動車はなぜ凋落したか

    ロイター

  2. 2

    自民・後藤田正純氏が結婚詐欺か

    文春オンライン

  3. 3

    蓮舫氏に答弁 気の毒な桜田大臣

    NEXT MEDIA "Japan In-depth"

  4. 4

    徴用工判決で日本「韓国撤退」も

    NEWSポストセブン

  5. 5

    スーツ買えぬ若者に企業は配慮を

    工藤啓

  6. 6

    BTSファン 彼らは反日じゃない

    キャリコネニュース

  7. 7

    橋下氏「徴用工で負けるリスク」

    PRESIDENT Online

  8. 8

    徴用工判決で世界の信用失う韓国

    NEWSポストセブン

  9. 9

    川上量生氏からの「抗議」に反論

    やまもといちろう

  10. 10

    徴用工問題 北の主張軽視するな

    高英起

ランキング一覧

ログイン

ログインするアカウントをお選びください。
以下のいずれかのアカウントでBLOGOSにログインすることができます。

コメントを書き込むには FacebookID、TwitterID のいずれかで認証を行う必要があります。

※livedoorIDでログインした場合、ご利用できるのはフォロー機能、マイページ機能、支持するボタンのみとなります。