27. Januar 2016

In acht nehmen! Ihr Android und iPhone können mit nur einem Klick abstürzen und so geht's

Seien Sie vorsichtig, wo Sie beim Surfen auf den Social-Media-Sites tippen, sonst leiden Sie möglicherweise viel schlimmer als beim Rickrolling. Einige der Trolle und Witzbolde in den sozialen Netzwerken geben einen oft mit URL-Shortenern versteckten Link auf das iPhone und Android-Handys weiter. Diese scherzhaften Twitter-Benutzer leiten die iPhone- und Android-Benutzer auf eine Streich-Website, die dazu führt, dass das iPhone neu startet und Android-Smartphones hängen bleiben. Der Link, der von den Trollen in den sozialen Medien verbreitet wird, ist "Crashsafari.com" und „crashandroid.com“ (Klicken Sie nicht!).

Dies ist eine 2015 erstellte Website, die Android-Smartphones, Apple-Geräte wie iPhones und iPads sofort zum Absturz bringt und die Computer auflegen kann. Einige Trolle haben jedoch den Einsatz erhöht und verschleiern crashsafari.com, crashandroid.com Verwendung von Link-Shortener-Diensten wie Bit.ly Dies macht es für iPhone- und Android-Benutzer ziemlich schwierig, den fehlerhaften Link zu erkennen.

Auswirkungen des Hacks

Crashsafari scheint Javascript-Code auszuführen, der die Adressleiste des Opfers mit einer unendlichen Reihe von Zahlen überlädt. Mikko Hypponen, Chief Research Officer bei der Sicherheitsfirma F-Secure, sagt, dass die Website crashsafari.com und eine identische Site bei crashchrome.com tatsächlich die History-Funktion von Browsern nutzen, um sie auf Befehl zu töten. „Das Problem ist, dass Tausende von Historieneinträgen erstellt werden.“ weist auf einen Thread in einem Chrome-Entwicklerforum hin, in dem der Fehler 2014 gemeldet wurde. „Es dauert länger, die Liste zu pflegen, als neue Einträge hinzukommen. Es wird zu viel und es nervt.“

Crashsafari

Crashsafari wurde tatsächlich von Matthew Bryant entwickelt, einem 22-jährigen, der in San Francisco in der Anwendungssicherheit arbeitet. Er hatte diese Website erstellt, um zu testen, wie Browser seltsamen Code manipulieren, der ihnen zugeworfen wird. Er versuchte, den Fehler selbstständig auszuführen und machte die Browser- und Telefon-Crash-Sites. Einige Twitter-Nutzer begannen sofort, ihre Kollegen und Fremden mit dem Trick zu trollen.

Klicken Sie nicht auf 'crashsafari.com' oder 'crashandroid.com', da Ihr iPhone und Ihr Android-Smartphone zum Absturz gebracht werden.

Es handelt sich jedoch nicht um einen kritischen Fehler, der Ihrem iPhone oder Android-Smartphone schaden könnte. Selbst wenn Sie auf diese bestimmte URL geklickt haben, stürzt Ihr iPhone oder Android-Telefon nicht ab, sondern erstellt nur Tausende von Verlaufseinträgen. Tatsächlich ist der Link nur eine gewöhnliche Webseite mit Komponenten, die böswillig verwendet werden, um so ziemlich jeden Browser zu überlasten.

Ist das ein ernsthafter Angriff?

Abgesehen davon, dass man bei manischen iOS- und Android-Benutzern Angst provozierte, wurde kein Schaden angerichtet. Die Opfer brauchen sich keine Sorgen zu machen und können beruhigt sein, dass der Fehler nur eine Kleinigkeit ist "Denial of Service" Angriff, kein Absturz, mit dem Befehle auf ihren Maschinen ausgeführt werden können. Bei einigen von Ihnen (einschließlich mir) kann es vorkommen, dass ihr Telefon und ihr Computer häufig abstürzen, wenn Safari neu geladen wird und dann versucht, dieselbe URL erneut aufzurufen.

Die Website crashsafari.com fügt so schnell wie möglich Nummern in die Adressleiste ein, wie crashsafari.com/0, dann /01, dann /012, /0123 und schließlich /0123456789101112131415… und so weiter. Jedes Mal, wenn eine Nummer hinzugefügt wird, wird diese Webseite in Ihrem Browserverlauf gespeichert. Es summiert sich dann schnell auf das iPhone/Android-Gerät, um eine so enorme Anfrage zu verwalten und stürzt schließlich ab. Schauen Sie sich das folgende Bild an:

Bösartiger Hack

Wie kann man diesen Hack überwinden?

Bei Android-Geräten und anderen iOS-Produkten treten ähnliche Probleme auf. Wenn Sie auf dem Android-Telefon auf den Link oder die URL klicken, beginnt es nach etwa 20 Sekunden aufzuheizen und hat Probleme bei der Ausführung der erforderlichen Befehle. Sie können dieses Problem beheben, indem Sie einfach Ihren Google Chrome-Browser beenden. Aber in vielen Situationen ist ein vollständiger Neustart die wirksamste Methode, um den Fehler zu beheben.

Es wird empfohlen, dass Sie Ihr Telefon einstecken können FLUGZEUG -Modus, um den kontinuierlichen Zyklus des Hinzufügens weiterer Einträge zum Browserverlauf zu stoppen. Trotz der steigenden Nachfrage nach dem Link zeigt eine WhoIs-Suche, dass die Website am 29. April 2015 registriert wurde.

Während viele Berichte darauf schließen, dass die Website nur Geräte wie iPhones und iPad zum Absturz bringt. Einige andere unabhängige Quellen deuten darauf hin, dass der Fehler sogar Google Chrome auf PCs und Android-Smartphones zum Absturz bringen kann. Sie können gut daran tun, eine Weile nicht auf gekürzte Links oder URLs zu tippen, bis Apple und Google einen neuen Patch für den Fehler herausbringen.

Neuigkeiten

Über den Autor 

Imran Uddin


{"email": "E-Mail-Adresse ungültig", "url": "Website-Adresse ungültig", "erforderlich": "Erforderliches Feld fehlt"}