El exploit de Safari permite a los atacantes falsificar URL
Captura de pantalla: Evan Killham / Cult of Mac
Los científicos expertos en tecnología han descubierto una grieta en la armadura del navegador web Safari que permitirá a los malhechores engañarlo para que muestre información falsa en su barra de direcciones.
El exploit podría llevar a que los usuarios entreguen información confidencial cuando crean que solo están tratando de comprar unos pantalones o algo así.
Firma de seguridad Deusen, que descubrió un error grave en Internet Explorer en febrero, mostró el truco para Ars Technica. El exploit funciona mediante el uso de una secuencia de comandos corta para obligar a Safari a cargar otra página sin dejar de mostrar la URL del destino original (ver más arriba).
Deusen ha publicado su demostración en línea. Al hacer clic en "Ir" en esa página en Safari, la realidad se desviará, noCorreo diario página. Sin embargo, si hace clic en él en Chrome, simplemente se moverá mucho y luego lo enviará a la realidad. Correo diario.
... ¿o no?
Ya no sé qué es real.