Αποκαλύφθηκε σφάλμα στο Safari στο iOS 5.1 που μπορεί να παραποιήσει τη γραμμή διευθύνσεών σας

Αποκαλύφθηκε σφάλμα στο Safari στο iOS 5.1 που μπορεί να παραποιήσει τη γραμμή διευθύνσεών σας

Ναι ...
Ναι ...

Το πρόγραμμα περιήγησης iOS Safari της Apple ήταν η πηγή πολλών ευπάθειων στο παρελθόν και μια νέα ανακάλυψη αποκαλύπτει ένα τρομακτικό σφάλμα στην τελευταία έκδοση του iOS. Κατά την περιήγηση στον ιστό στο iOS 5.1, υπάρχει η πιθανότητα να αντιμετωπίσετε κάποια πλαστογράφηση της γραμμής διευθύνσεων.

Τι σημαίνει αυτό ακριβώς; Βασικά, μια διεύθυνση URL ιστότοπου θα μπορούσε να εμφανιστεί στη γραμμή διευθύνσεων που δεν ταιριάζει στην πραγματικότητα με την ιστοσελίδα που επισκέπτεστε.

David Vieira-Kurz του MajorSecurity.net ανακάλυψε το σφάλμα και δημοσίευσε μια περίληψη:

Η αδυναμία προκαλείται λόγω σφάλματος κατά τον χειρισμό των διευθύνσεων URL κατά τη χρήση της μεθόδου javascript's window.open (). Αυτό μπορεί να αξιοποιηθεί για να εξαπατήσει δυνητικά τους χρήστες να παρέχουν ευαίσθητες πληροφορίες σε κακόβουλο ιστότοπο, επειδή οι πληροφορίες εμφανίζονται στο η γραμμή διευθύνσεων μπορεί να κατασκευαστεί με έναν συγκεκριμένο τρόπο, γεγονός που μπορεί να οδηγήσει τους χρήστες να πιστέψουν ότι επισκέπτονται έναν άλλο ιστότοπο από αυτόν που εμφανίζεται.

Εάν είστε περίεργοι, η ευπάθεια μπορεί να επιδειχθεί από ακολουθώντας αυτόν τον σύνδεσμο σε συσκευή με λειτουργικό iOS 5.1. Πατήστε το κουμπί επίδειξης και ένας ψεύτικος ιστότοπος θα φορτωθεί ενώ το URL της apple.com παραμένει στη γραμμή διευθύνσεων.

Η Apple είναι ενήμερη για αυτό το σφάλμα, οπότε περιμένετε να εμφανιστεί μια ενημερωμένη έκδοση κώδικα iOS οποιαδήποτε μέρα τώρα. Εν τω μεταξύ, να είστε προσεκτικοί σχετικά με την επίσκεψη σε σκιώδεις συνδέσμους σε μια συσκευή με iOS 5.1. Τοσο Η ευπάθεια θα μπορούσε να εκμεταλλευτεί για να σας κάνει να δώσετε προσωπικά στοιχεία, όπως σύνδεση, σε ένα κακόβουλος ιστότοπος. Θα σας ενημερώσουμε όταν η Apple διορθώσει το πρόβλημα.

[μέσω Ο Επόμενος Ιστός]

Τελευταία δημοσίευση ιστολογίου

Το QuickPhoto φέρνει το ρολό της κάμερας στο πληκτρολόγιό σας [Jailbreak]
September 10, 2021

Το QuickPhoto φέρνει το ρολό της κάμερας στο πληκτρολόγιό σας [Jailbreak]Το QuickPhoto είναι ένα νέο τσίμπημα για jailbroken iPhone που φέρνει την ...

| Cult of Mac
September 10, 2021

Εάν δεν θέλετε το iPhone σας να σας ενοχλεί κατά τη διάρκεια της νύχτας ή ενώ είστε σε μια συνάντηση, μπορείτε είτε να το κολλήσετε σε αθόρυβο και ...

Το YourTube ενημερώθηκε για να υποστηρίξει συσκευές με jailbroken που εκτελούν iOS 6 [Jailbreak]
September 11, 2021

Το YourTube ενημερώθηκε για να υποστηρίξει συσκευές με jailbroken που εκτελούν iOS 6 [Jailbreak]YourTube, ένα δημοφιλές jailbreak tweak που φέρνει ...