Categories: News

HTML 5: un bug permette di scaricare decine di GB a tradimento

HTML 5 è l’ultimo standard per le pagine web sulla rete. Permette, insieme all’ultima generazione di CSS, di disegnare pagine web interattive e animate senza dover ricorrere a soluzioni proprietarie come quella di Adobe, Flash, tanto disprezzata da Steve Jobs ai tempi del primo (e secondo, e terzo) iPhone. Ora un bug di HTML 5 apre la strada ai malintenzionati che vogliono scaricare immondizia digitale nei vostri computer.

A scoprire il punto debole di HTML 5 è stato lo sviluppatore Feross Aboukhadijeh. Il bug permette di dumpare dati sul computer della vittima. Interi GB di file possono essere scaricati sul PC della vittima senza che questa se ne accorga e possa bloccare il processo, portando anche ad un crash del computer. Il bug può essere exploitato in diversi browser, tra cui Safari, Chrome, Internet Explorer e Opera. Pare che fino a questo momento l’unico software in grado di mettere i bastoni fra le ruote al bug sia Firefox, che ha un limite sulla quantità di dati scaricati automaticamente dal browser di soli 5MB.

In realtà molti browser hanno parametri di stoccaggio dei dati non troppo differenti da questi, e molti mettono un limite ai dati scaricati automaticamente intorno ai 2,5MB. Aboukhadijeh ha scoperto però un modo per aggirare questo limite e permettere il download automatico di quantità potenzialmente illimitate di dati su un computer. Il funzionamento del sistema non è complicato.

È possibile sviluppare un sistema che scarica 2,5 MB da una pagina principale e apre automaticamente centinaia di pagine secondarie, ordinando una enorme quantità di piccoli donwload in grado di riempire rapidamente un disco. Aboukhadijeh è riuscito a scaricare 1GB di dati in 16 secondi sul suo MacBook Pro con Retina Display (e ovviamente un disco a stato solido). Secondo lo sviluppatore è possibile che un browser a 32 bit come Chrome possa andare in crash prima che un disco rigido venga riempito:

Siti sviluppati in maniera intelligente hanno praticamente uno spazio illimitato sul computer del visitatore.

Per rendere nota la cosa, il developer ha rilasciato un codice con un exploit che permette di sfruttare il bug e aperto un sito, chiamato Filldisk, che mette in risalto la falla. Il sito permette di scaricare quantità gigantesche di immagini di gatti sul computer su cui il software viene fatto girare.

Il bug deve ancora essere utilizzato da un malintenzionato, ed è già stato segnalato a Google, Apple e Opera.

[via]

Redazione

View Comments

    • @ciuski: Che connessione ha? La voglio anch'io!
      Comunque non mi sembra chissà che falla. Per riempire un 1GB di spazio sul disco servono 400 sottodomini dello stesso sito.

    • @ciuski: Hai ragione. Effettivamente era un trasferimento di dati smodato. Corretto.

  • LOL quanta ignoranza! Qualcuno mi spieghi come può il codice HTML che è un linguaggio di MARKUP ad avere un "BUG".
    Casomai sono i browser ad essere buggati anche se definirlo bug è improprio. E questa notizia non è nemmeno granchè solo qualche altro sito disgraziato e male informato ha diffuso questa scemenza.

Recent Posts

Cala il prezzo dell’iPhone 16 su Amazon nella variante nera da 128GB

In vista dell’arrivo del Natale c’è già chi sta pensando di farsi un bel regalo…

10 ore ago

Apple Watch, attesa per i dieci anni dello smartwatch con novità interessanti

Sembra esserci qualche sorpresa in vista in casa Apple per quanto riguarda l’Apple Watch. Infatti…

11 ore ago

Mercato tablet dominato dagli iPad, oggi spazio all’offerta per il modello 2021 su Amazon

Dopo un periodo di appannamento, inizia ad essere interessante la crescita del mercato dei tablet…

1 giorno ago

iPhone 17, 120 Hz su tutti i modelli

Apple è sempre a lavoro per garantire novità di rilievo ai propri utenti, ciò significa…

1 giorno ago

iPhone 16 Plus da 128GB in offerta su eBay

Se state cercando un’offerta interessante per acquistare un nuovo iPhone, inizia ad essere decisamente più…

2 giorni ago

iOS 18.2 beta 2, ecco le novità per gli utenti Apple

In queste ultime ore l’azienda di Cupertino ha rilasciato la beta 2 di iOS 18.2…

2 giorni ago