Un messaggio per far crashare Google Chrome: ecco la stringa maledetta

Scovato un bug di Google Chrome: una semplice stringa da 16 caratteri può mandare in crash il browser. Fortunatamente non è un problema di sicurezza.

Avatar di Manolo De Agostini

a cura di Manolo De Agostini

Il blogger Andris Atteka ha trovato un bug di Chrome. Il browser di Google può essere messo ko da una semplice stringa: vi basta incollare nella barra degli indirizzi la stringa http://a/%%30%30 e premere Invio. In alternativa provate anche con la più lunga http://biome3d.com/%%30%30.

A questo punto vi comparirà un errore e il browser dovrà essere necessariamente chiuso. In alternativa vi basterà cliccare su uno dei due link oppure passarvi sopra con il cursore del mouse per mandare in crisi la pagina visualizzata (cosa che non avviene con le stringhe in questa news).

google chrome

Google ha spiegato al blogger che si tratta di una vulnerabilità Denial of Service (DoS). Non è un problema di sicurezza, stando quanto affermato dai tecnici dell'azienda, che a quanto pare non prevedono di risolverlo tanto presto, o forse mai. Di seguito (in inglese) la spiegazione di Big G:

"It seems to be crashing in some very old code. In the Debug build, it's hitting a DCHECK on an invalid URL in GURL, deep in some History code. Given that it's hitting a CHECK in the Release build, I don't think this is actually a security bug, but I'm going to leave it as such."

Abbiamo provato a inserire la stringa nelle applicazioni mobile di Chrome per Android e iOS senza ravvisare il bug, che perciò è presente solo nel codice della versione desktop. Fortunatamente tutto ciò che potete fare con le due stringhe è qualche scherzo a un amico poco informato. Divertitevi, burloni!

Google Chromecast Google Chromecast