千萬別手殘:這16個字符就能讓Chrome崩潰
- 發佈時間:2015-09-21 13:27:21 來源:大河網 責任編輯:湯婧
還記得只需要輸入8個字符就會讓Skype崩潰的漏洞嗎?現在Chrome也出現了類似的問題,只不過字符數翻了一番,達到16個。
事實上,只要在Chrome瀏覽器中點擊一個16個字符的連結,或者僅僅將滑鼠懸停在這個連結上,都會導致該瀏覽器崩潰。
這個漏洞是由安德里斯·阿特卡(Andris Atteka)發現的,他在自己的部落格中解釋道,只需要在URL字符串中添加一個空字符即可輕易讓Chrome崩潰。他給出的例子有26個字符,但實際上,去掉其中的10個字符仍然可以達到類似的效果。
如果你使用Chrome 45或更老的版本,可以試試在地址欄輸入以下字符:http://a/%%30%30。這會導致你的Chrome標簽甚至整個Chrome瀏覽器崩潰。
阿特卡已經將這一漏洞彙報給谷歌。但由於這並非安全威脅,所以他並未收到谷歌提供的獎金。不過,這一漏洞還是很容易給很多Chrome用戶帶來困擾。
將滑鼠懸停在這樣的連結上同樣會導致Chrome崩潰,你可以自己嘗試打開阿特卡的部落格,然後懸停在他給出的連結上嘗試一下。
根據科技部落格Venturebeat的測試,Windows版和Mac版Chrome都會受此影響,但Android版Chrome卻不會出現崩潰問題。
事實上,Mac版Chrome今年3月就曾出現過類似的漏洞,所有桌面平臺的Chrome也在今年4月發生過類似的故障。但這兩個問題都已經迅速修復。