Ouvrir le menu principal

MacGeneration

Recherche

HTML 5 : une faille dans la gestion du stockage local

Christophe Laporte

lundi 04 mars 2013 à 08:30 • 17

Ailleurs

Feross Aboukhadijeh a publié une vidéo d’une preuve de concept montrant qu’un site malicieux peut saturer votre disque dur en exploitant une faille liée à la gestion du stockage local. Selon le développeur, tous les navigateurs web (Safari, Chrome, Internet Explorer, Opera) sont concernés à l’exception notable de Firefox qui dispose d’un mécanisme arrêtant le stockage de données lorsque les 5 Mo sont atteints.



Le problème est lié à la manière dont le HTML 5 gère le stockage des données en local. Tous les éditeurs gèrent la notion de limite de stockage, mais Aboukhadijeh a réussi à la contourner en générant un site exploitant une multitude de sous-domaines. Ce cas a mal été pris en compte par les différents éditeurs à l’exception de la fondation Mozilla.

Comme le montre la vidéo, sur un MacBook Pro Retina, il est parvenu à "stocker" 1 Go de données en seulement 16 secondes. D’après lui, son exploit peut planter avant de saturer le disque avec des navigateurs web qui comme Chrome fonctionnent en 32 bits.

Avant de publier sa preuve de concept, Feross Aboukhadijeh a averti l’ensemble des éditeurs concernés.

Rejoignez le Club iGen

Soutenez le travail d'une rédaction indépendante.

Rejoignez la plus grande communauté Apple francophone !

S'abonner

De jolis Mac mini très rétro chez Colorware

17:00

• 6


Incogni : nouvelle cyberattaque chez Carrefour, protégez enfin vos données du web 📍

16:10


États-Unis : Donald Trump veut imposer des droits de douane sur les semi-conducteurs

15:19

• 26


Apple aurait envisagé un partenariat avec la startup d’IA française Mistral

13:00

• 21


Bouygues : la Bbox WiFi 7 est disponible, mais uniquement en boutique

11:15

• 21


AirPods : comment forcer l'installation d'un nouveau firmware

09:16

• 14


Google Maps renommera le Golfe du Mexique en Golfe d'Amérique

07:24

• 180


Domotique : 2025 sous le signe de la fiabilité et de la simplicité pour Matter et Thread

07:05

• 17


iOS 18.3 est désormais disponible, avec une poignée de nouveautés pour Apple Intelligence 🆕

07:05

• 64


macOS Ventura 13.7.3 et Sonoma 14.7.3 corrigent une trentaine de failles de sécurité

27/01/2025 à 21:00

• 3


macOS 15.3 est désormais disponible en version finale : du neuf pour Apple Intelligence et des correctifs de sécurité 🆕

27/01/2025 à 19:09

• 35


Apple lance son bracelet Black Unity 2025

27/01/2025 à 16:48

• 43


DeepSeek, la tempête boursière dans un verre de ChatGPT 4o

27/01/2025 à 15:45

• 189


Test de l’interrupteur connecté H2 EU d’Aqara : un vrai déclic pour la domotique

27/01/2025 à 11:40

• 56


La maison au soleil : test du Zendure Hyper 2000, une batterie de stockage pas que pour le solaire

27/01/2025 à 11:39

• 25


Promo : le MacBook Air M2 à 999 € en 16/256 Go

27/01/2025 à 07:04

• 18