Trong toàn bộ các trình duyệt lớn, chỉ duy nhất Microsoft Edge là không bị đánh bại bởi trang web crashsafari.com.
Trong những ngày gần đây, một trò đùa mới đã xuất hiện trên các mạng xã hội: chia sẻ đường dẫn tới trang web crashsafari.com để gây hiện tượng treo trình duyệt hoặc thậm chí là treo máy. Tinh quái hơn, những người thích chơi khăm còn đem giấu địa chỉ này bên trong các dịch vụ rút gọn đường dẫn (ví dụ như t.co của Twitter hay goo.gl của Google) để khiến nạn nhân bị ảnh hưởng mà không hề hay biết.
Theo đúng tên gọi của mình, crashsafari.com sẽ khiến cho trình duyệt Safari bị ngừng hoạt động hoàn toàn. Một thử nghiệm của Venture Beat đã cho thấy trong khi trình duyệt của Apple bị ảnh hưởng nặng nề nhất thì ngay cả Chrome và Firefox cũng không thể chống chọi được với các đoạn mã độc (nhưng vô hại) của crashsafari.
Đầu tiên, trên iOS và Mac OS X, trình duyệt Safari của Apple sẽ bị treo cứng khi truy cập vào crashsafari.com. Bạn không thể thực hiện bất cứ tác vụ gì trên trình duyệt này và thậm chí là iPhone và iPad còn gặp hiện tượng trắng màn hình rồi tự khởi động lại khi truy cập vào trang web nói trên.
Chrome cũng bị ảnh hưởng tương tự. Trên tất cả các hệ điều hành Android, iOS, Mac OS X và Windows, Chrome cũng sẽ ngưng hoạt động hoàn toàn khi truy cập vào crashsafari.com. Đáng mừng là Chrome trên iOS sẽ không gây hiện tượng tự khởi động lại máy như Safari.
Chrome tải liên tục rồi treo.
Khả năng chống chọi của Firefox cũng là rất yếu kém. Các bản Firefox trên Android, iOS, Windows và Mac OS X đều mất rất nhiều thời gian để tải trang web độc nói trên. Trên các hệ điều hành của Táo, Firefox sẽ từ từ… treo cứng rồi ngưng hoạt động, và thậm chí phiên bản iOS cũng sẽ gặp tình trạng khởi động lại giống như Safari. Điều đáng mừng là trên Windows và Android, Firefox có thể sẽ hiển thị bảng thông báo script lỗi. Nếu bạn lựa chọn Stop script trên cửa sổ này, Firefox sẽ trở lại bình thường, nhưng đôi khi cửa sổ thông báo trên cũng không hiện ra và Firefox trên Windows và Android cũng sẽ ngừng hoạt động.
Nếu may mắn thì Firefox sẽ hiện thông báo lỗi cho phép người dùng ngừng đoạn mã của crashsafari.com
Đáng ngạc nhiên nhất là trình duyệt Microsoft Edge lại không gặp bất cứ vấn đề gì khi tải crashsafari.com. Trang web này được hiển thị ngay lập tức trên trình duyệt mới của gã khổng lồ phần mềm. Điều này cho thấy Edge rõ ràng là một bước tiến lớn so với Internet Explorer.
Vậy, crashsafari.com làm thế nào để có thể khiến cho các trình duyệt lớn bị treo cứng? Một đoạn mã Javascript trên trang web này sẽ liên tục thêm các chuỗi (String) mới vào ô địa chỉ của trình duyệt và tải lại, khiến cho các trình duyệt lần lượt bị quá tải và treo cứng. Tuy vậy, đoạn mã "độc" này sẽ không gây hại (ngoại trừ sự khó chịu) cho những ai mắc bẫy, bởi crashsafari.com không hề chứa cài đặt thu thập thông tin của người dùng hay các loại malware khác.
Theo trang công nghệ Digital Trends, để không trở thành nạn nhân của trò đùa này, bạn nên tránh click vào các đường dẫn rút gọn, đặc biệt là từ những người bạn không quen biết. Nếu có lỡ click phải đường dẫn tới crashsafari.com, bạn chỉ có cách thoát trình duyệt (nếu kịp) hoặc khởi động lại máy ngay lập tức, vì để càng lâu thì trình duyệt của bạn càng treo nặng hơn.
Do lỗi này không đe dọa đến bảo mật của người dùng nên các hãng phần mềm có lẽ sẽ chưa đưa ra bản vá ngay lập tức. Theo thử nghiệm của VnReview vào thời điểm viết bài (2 giờ chiều ngày 26/1), Chrome, Firefox và Safari (trên iOS) vẫn chưa chặn crashsafari.com.
Lê Hoàng
0 Nhận Xét:
Đăng nhận xét