Safari-exploit stelt aanvallers in staat om URL's te vervalsen

Safari-exploit stelt aanvallers in staat om URL's te vervalsen

Hoe dan ook, Safari. Ik geloof niets meer van wat je zegt.
Hoe dan ook, Safari. Ik geloof niets meer van wat je zegt.
Screenshot: Evan Killham/Cult of Mac

Wetenschappers van technische tovenaars hebben een scheur ontdekt in het pantser van de Safari-webbrowser waardoor kwaadwillenden hem kunnen misleiden om valse informatie in de adresbalk te tonen.

De exploit kan ertoe leiden dat gebruikers gevoelige informatie opgeven wanneer ze denken dat ze gewoon een broek of zoiets proberen te kopen.

Beveiligingsbedrijf Deusen, die in februari een ernstige bug in Internet Explorer ontdekte, toonde de truc om Ars Technica. De exploit werkt door een kort script te gebruiken om Safari te dwingen een andere pagina te laden terwijl de URL voor de oorspronkelijke bestemming nog steeds wordt weergegeven (zie hierboven).

Deusen heeft zijn. geplaatst demonstratie online. Als u op "Go" op die pagina in Safari klikt, wordt de realiteitsbuigende, niet-Dagelijkse mail bladzijde. Als u er echter op klikt in Chrome, zal het veel ronddraaien en u vervolgens naar het echte sturen Dagelijkse mail.

… of toch?

Ik weet niet meer wat echt is.

Laatste blogbericht

Hands-on: toetsenbord brengt blind typen naar de iPad [Macworld / iWorld 2012]
September 12, 2021

Hands On: iKeyboard brengt blind typen naar de iPad [Macworld / iWorld 2012]SAN FRANICSCO, MACWORLD / IWORLD 2012 — Voordat de 2012-editie van de e...

Vandaag in de geschiedenis van Apple: iTunes bereikt 1 miljoen downloads in de eerste week
September 12, 2021

5 mei 2003: Slechts een week na de lancering van de iTunes Music Store bereikt Apple een ongelooflijke mijlpaal met meer dan 1 miljoen verkochte nu...

OK Go vertelt ons over Say The Same, de iOS-game die ze echt hebben gemaakt
September 12, 2021

De band, oke ga, zowel bekend om zijn fabelachtig nerdy en complexe video's als om zijn eigenzinnige en vrolijke popmuziek, hebben een app gemaakt....