HTML5爆惊天漏洞:海量Cookie可让硬盘爆仓
创始人
2024-09-09 07:20:54
0

据国外媒体报道,HTML5是新一代的网页应用开发技术,一些人认为其将会取代iOS和安卓客户端开发技术。不过,美国一名22岁的WEB开发工程师最近发现HTML5在浏览器厂商的实施中发生一个大漏洞,大量的Cookie文件可以在很短时间里通吃掉用户的硬盘空间。

斯坦福大学的开发者Feross Aboukhadijeh发现了这一漏洞,据称,存在HTML5漏洞的浏览器包括谷歌Chrome、微软IE和苹果Safari。他为这一漏洞提供了概念性攻击模型,此外还提供了演示网页。

这位开发者解释说,HTML5网页技术标准中,可以允许网页在用户电脑中保存比过去多的自定义数据(方式为Cookie)。过去每一个网站可以保留4KB的数据,不过HTML5网站根据规范可以保存的数据量从5到10MB不等。因为如今的硬盘空间都很大,这点数据量不算什么。

据称,Chrome每次登录会保留2.5MB数据,火狐和Opera则保存5MB,IE则会保存10MB。根据HTML5的技术规范,网站的子域名在发生登录时,必须共享使用网站的Cookie数据保存空间(不得另开空间),然而Chrome、Safari、IE等浏览器,没有遵守这一规则。

这位开发者指出,恶意网站可以进行精心编码,侵占掉用户全部硬盘空间。在演示攻击中,他在16秒时间里,用海量Cookie占用了用户1GB的硬盘空间。显然,一部平板或智能手机,可能在几分钟时间里损失全部存储空间。

在实验中,Feross Aboukhadijeh发现,谷歌Chrome浏览器会在硬盘填充完毕之前就崩溃退出。

据称,火狐的HTML5实施并未出现这一漏洞,他们以更聪明的方式实施了HTML5的本地存储技术规范。

相关内容

热门资讯

如何允许远程连接到MySQL数... [[277004]]【51CTO.com快译】默认情况下,MySQL服务器仅侦听来自localhos...
如何利用交换机和端口设置来管理... 在网络管理中,总是有些人让管理员头疼。下面我们就将介绍一下一个网管员利用交换机以及端口设置等来进行D...
施耐德电气数据中心整体解决方案... 近日,全球能效管理专家施耐德电气正式启动大型体验活动“能效中国行——2012卡车巡展”,作为该活动的...
Windows恶意软件20年“... 在Windows的早期年代,病毒游走于系统之间,偶尔删除文件(但被删除的文件几乎都是可恢复的),并弹...
规避非法攻击 用好路由器远程管... 单位在市区不同位置设立了科技服务点,每一个服务点的员工都通过宽带路由器进行共享上网,和单位网络保持联...
范例解读VB.NET获取环境变... VB.NET编程语言的使用范围非常广泛,可以帮助开发人员处理各种程序中的需求,而且还能对移动设备进行...
20个非常棒的扁平设计免费资源 Apple设备的平面图标PSD免费平板UI 平板UI套件24平图标Freen平板UI套件PSD径向平...
德国电信门户网站可实时显示全球... 德国电信周三推出一个门户网站,直观地实时提供其安装在全球各地的传感器网络检测到的网络攻击状况。该网站...