Веб-разработчик Феросс Абухадижех, который успел поработать в Facebook, опубликовал интересную информацию об эксплойте для современных браузеров, поддерживающих язык HTML5. Для демонстрации его возможностей программист открыл сайт, позволяющий оперативно заполнить жесткий диск компьютера «котиками» (то есть ненужной информацией).
Скорость заполнения диска зависит от скорости соединения с интернетом и вида накопителя (твердотельные заполняются данными значительно быстрее). Уязвимость характерна для всех популярных браузеров — Chrome, Safari, Opera и Internet Explorer, кроме Firefox. Правда, некоторые из этих программ могут выводить предупреждение о том, что посещаемый сайт требует дополнительного пространства для хранения данных (зависит от настроек), другие же просто делают свое «черное» дело.
Для обхода ограничений сайт, открытый Фероссом Абухадижехом, использует субдомены, каждый из которых загружает на компьютер свою порцию данных.
На ресурсе filldisk.com (не рекомендуем посещать его) имеется кнопка «отката», которая после эксперимента должна дать команду на удаление загруженного «мусора». Однако она срабатывает не всегда, и пользователь вынужден вычищать последствия вручную. Также посещение этого сайта сказывается на производительности системы.
Эксплойт использует задокументированную в спецификациях HTML5 возможность и не является «хаком» или взломом, а также не может получить доступ к пользовательским данным.