Văn phòng

Liên kết này có thể làm hỏng trình duyệt Chrome. Tại sao?

Parallel Downloading в Google Chrome ⚡️ Как Увеличить Скорость Скачивания на Компьютере и Android

Parallel Downloading в Google Chrome ⚡️ Как Увеличить Скорость Скачивания на Компьютере и Android
Anonim

Trình duyệt web Google Chrome là một trong những trình duyệt phổ biến đang được sử dụng. Mới đây, một vài người đã phát hiện ra rằng Google Chrome có thể bị lỗi bằng cách nhấp hoặc dán chuỗi ký tự 16 ký tự ngắn vào thanh địa chỉ. Vâng, nó đơn giản như bạn nghĩ, tất cả những gì bạn cần là một chuỗi văn bản đơn giản gồm 16 ký tự để phá hủy phiên bản Google Chrome mới nhất ngay lập tức.

Mặc dù đây không phải là một số lỗ hổng bảo mật lớn, nó vẫn cho thấy sự yếu đuối của Trình duyệt Chrome khi xử lý các chuỗi đặc biệt.

Nếu bạn tò mò, hãy thử phá hủy trình duyệt Chrome bằng các phương pháp được đề cập bên dưới.

Nhập liên kết 16 ký tự và nhấn enter bạn cũng có thể nhấp vào liên kết 16 ký tự. Chúng tôi cũng phát hiện ra rằng trình duyệt bị treo khi chuột được di chuột trên liên kết 16 ký tự. Hãy thử di chuột qua liên kết này và bạn sẽ nhận ra cách trình duyệt Chrome sẽ khóa xuống và gặp lỗi.

// a / %% 30% 30

Thủ thuật nói trên sẽ chỉ xóa tab trình duyệt của bạn hoặc trong trường hợp xấu nhất, nó sẽ làm hỏng Trình duyệt Chrome của bạn. Điều này được tìm thấy chỉ xảy ra khi chúng ta thêm một ký tự NULL vào chuỗi URL.

Tại sao Chrome gặp sự cố

Theo các nhà nghiên cứu, lỗi crash của Chrome thực tế là "lỗ hổng DOS" không thể được gọi là một lỗ hổng bảo mật. Tác hại duy nhất mà lỗi này có thể làm là làm hỏng một tab hoặc thậm chí khiến bạn mất tất cả các tab và cửa sổ đang mở trên trình duyệt Chrome.

Điều đó được nói, các nhà nghiên cứu đã giải thích các tác động xấu của chuỗi, bằng cách cho chúng tôi là một trường hợp có liên quan. Trong trường hợp một trong những người bạn của bạn tweet ra liên kết thì có thể tất cả người dùng trên dòng thời gian của mình sẽ bị rơi trình duyệt Chrome của họ. Phần tồi tệ nhất là điều này cũng có thể xảy ra trên trình duyệt Chrome dành cho thiết bị di động.

Họ tiết lộ thêm rằng trình duyệt dường như đang gặp sự cố trong một số mã rất cũ và đang nhấn DCHECK trên một URL không hợp lệ. Atteka đã báo cáo lỗi cho Google nhưng vẫn chưa nhận được bất kỳ loại tiền thưởng nào cho cùng. Hơn nữa Google vẫn chưa phát hành bản vá cho lỗi này, vì vậy cho đến lúc đó bạn có thể tiếp tục chơi trò đùa với mọi người.

Bạn có thể tìm hiểu thêm chi tiết tại code.google.com.

Video dưới đây sẽ giải thích cho bạn biết nó thực sự xảy ra như thế nào.