Khai thác trình duyệt HTML5 có thể làm tràn Ổ cứng của bạn với dữ liệu rác

04 Tháng ba 2013Vương Vĩ

tin tặc

Feross AboukhadijehNhà phát triển web 22 tuổi đến từ Stanford đã phát hiện ra việc khai thác trình duyệt HTML5 có thể làm tràn Ổ cứng của bạn với Mèo và Chó, tức là dữ liệu rác.

Nhiều khi một trang web cần để lại một ít dữ liệu, tức là 5-10KB trên máy tính của bạn như một cookie, nhưng HTML5 cho phép các trang web lưu trữ lượng dữ liệu lớn hơn (như 5-10 MB). Trong một bằng chứng về khái niệm, anh ấy có thể lấp đầy 1 GB dung lượng ổ cứng cứ sau 16 giây.

Anh ây đa tạo ra FillDisk.com để chứng minh việc khai thác trong HTML5. Sau khi người dùng truy cập trang web, tiêu chuẩn Lưu trữ web cho phép trang web đặt một lượng lớn dữ liệu vào ổ đĩa của bạn. Xin lưu ý rằng, Đây không phải là một vụ hack và việc khai thác này sẽ không cho phép những kẻ tấn công truy cập vào máy tính của bạn.

Tuy nhiên, các trình duyệt Web có khả năng giới hạn dung lượng mà các trang web có thể đổ vào ổ cứng của bạn. Việc triển khai bộ nhớ cục bộ HTML5 của Firefox không dễ bị khai thác này. Trong khi Chrome, Safari (iOS và máy tính để bàn) và IE dễ bị ảnh hưởng bởi điều này.


Bạn có thể tìm thấy mã nguồn ở đây. Feross đã ghi lỗi cho Chrome và Safari, vì vậy sự cố sẽ sớm được khắc phục.

Tìm thấy bài viết này thú vị? Theo dõi chúng tôi tại Twitter và LinkedIn để đọc thêm nội dung độc quyền mà chúng tôi đăng.

Leave a Reply