Експлойт Safari дозволяє зловмисникам підробляти URL -адреси

Експлойт Safari дозволяє зловмисникам підробляти URL -адреси

Як би там не було, Safari. Я більше не вірю в те, що ти кажеш.
Як би там не було, Safari. Я більше не вірю в те, що ти кажеш.
Скріншот: Еван Кіллхем/Культ Мака

Вчені технічного майстра виявили тріщину в броні веб-браузера Safari, яка дозволить злочинцям змусити її показати неправдиву інформацію в адресному рядку.

Експлуатація може призвести до того, що користувачі відмовляться від конфіденційної інформації, коли думають, що просто намагаються купити штани чи щось подібне.

Охоронна фірма Deusen, яка виявила серйозну помилку в Internet Explorer ще в лютому, показала хитрість Ars Technica. Експлуатація працює за допомогою короткого сценарію, щоб змусити Safari завантажити іншу сторінку, одночасно відображаючи URL -адресу вихідного пункту призначення (див. Вище).

Deusen опублікував його демонстрація онлайн. Натискання "Перейти" на цій сторінці в Safari поверне реальність, а не ...Daily Mail сторінку. Однак якщо ви натиснете його в Chrome, він просто сильно покрутиться, а потім надішле вас до справжнього Daily Mail.

... чи так?

Я вже не знаю, що реально.

Остання публікація в блозі

| Культ Mac
September 11, 2021

httpvhd: //www.youtube.com/watch? v = Z2I-jCY4N9I & feature = гравець_вбудованийФайл Паралельні настільнісьогодні оновлено до версії шість, дод...

| Культ Mac
September 11, 2021

За рідкісним попередженням, служба внутрішньої безпеки закликає негайно оновлювати FirefoxПомилку безпеки Firefox потрібно виправити якомога швидше...

Послухайте номінації «Греммі» спочатку в Apple Music
September 11, 2021

Послухайте номінації «Греммі» спочатку в Apple MusicApple Music розкриє номінації на "Греммі" до того, як це зробить Академія.Фото: Ед Харді/Культ ...