Осторожно: обнаружен новый способ подделывать популярные сайты

  • Автор темы Владимир
  • Дата начала
Bezdep 100FS
Bezdep 100FS
No Deposit 150 FS
nodeposit 100FS
Bezdep 100FS
Bezdep 100FS
Banda 800 FS
Bezdep Daddy 100АЫ
Владимир

Владимир

Вицлипуцли Задунайский
Проблемы с доступом
30 Окт 2015
5,258
113
Credits
¢22
Хакер и независимый исследователь Рафай Балоч нашел уязвимость в популярных мобильных браузерах, с помощью которой можно подменить адрес любого сайта, используя арабские символы. Результаты работы он опубликовал в своем блоге.

Рафай рассказал, что уязвимость связана с недочетом разработчиков браузеров. Приложения не верно отображают названия сайтов, в которых используются языки, читающиеся справа налево. Злоумышленники могут воспользоваться этим и создать страницы с названиями популярных сайтов.

Как это работает
Например, сайт «127.0.0.1/ا/http://google.com» из-за арабского символа «ا» будет отображаться справа налево, то есть как «http://google.com/ا/127.0.0.1». Таким образом можно создать копию любого сайта с похожим названием и содержимым, и невнимательная жертва не заметит подмены.

Злоумышленники могут установить на поддельную страницу «ловушки» для подписки пользователей на платные услуги, почтовый спам и так далее.

Будьте осторожны — уязвимость существует во многих браузерах

Уязвимость обнаружена в мобильных браузерах Mozilla Firefox и Google Chrome для Android. Разработчики первого приложения уже устранили опасность, а Google пообещала выпустить обновление безопасности в сентябре. Рафай Балоч отметил, что подобный недочет есть и в других браузерах, но не называет их в целях безопасности пользователей.
 
  • Мне нравится
Реакции: 5 человек
Coins Game 100FS
100FS
R7 100FS nodeposit
150FS
100FS
375%+150FS
NoDeposit 100FS
Bezdep 100FS
Kometa 100 FS no dep
Bezdep 50FS
Fontan 200FS Bezdep
nodeposit 50FS