Apple, Yandex igangsætter en udrulning mod browsers sårbarheder

Der er gået flere år, og svigagtig praksis over onlineplatforme er stadig urokkelig. I en lang periode med phishing har det erobret på en eller anden måde at forblive lavmælt og opmuntre angriberne for at stjæle adgangskoder og afsløre andre former for personlige oplysninger.

Da online-svindel er almindeligt anerkendt af almindelige brugere, er det bedste, de kan gøre, at redde deres privatliv ved at læse mellem linjerne. Sådanne online-svig er for nylig blevet fundet, der driller store browsere med falske webadresser, som afsløret af Rafay Baloch.

Mainstream mobile browsere i fælden

Sikkerhedsforsker Rafay Baloch, ledsaget af Tod Beardsley (forskningsdirektør for Rapid7) har for nylig givet brugere et advarselsskilt mod sårbarheden af ​​nogle af de mest foretrukne og meget brugte browsere. Som almindelig bruger er den mest effektive måde at redde sig selv fra svindel ved at teste forstørre den webadresse, der lægges ind i browserens adresselinje, og sikre dens lovlighed.

Men hvad nu hvis

browsere med anti-svigagtige kvaliteter som du har været så afhængig af i spørgsmålet om at fortælle, at faren fra det sikre er selv ofre for phishing?

Som fundet af Rafay Baloch, nogle af de stort set brugte mobile browsere besidder tilstrækkelige sårbarheder til at give efter før onlineangreb. For at nævne, tæller disse browsere Safari fra Apple, Opera og Yandex. Tricket er: En angriber kan snyde browseren til at vise en helt anden webadresse i stedet for den hjemmeside, en bruger formodes at være på.

Denne online fælde bliver lagt på det tidspunkt, hvor en sårbar browser indlæses. Fejlene placerer den ondsindede webadresse i adresselinjen og erstatter den ægte, som en angriber vælger, mens siden indlæses. Chokerende nok viser sådanne falske webadresser sikkerhedshængelås og forsøger derfor at begrunde deres ægthed.

Læs mere: Seneste computervirus og malware-trusler 2020

Tag af Apple og Yandex og andre browsere

Indtil i dag er Apple og Yandex set som de eneste på listen, der fremhæver løsningerne i september og oktober. Hvad angår den anden populære browser Opera, er rettelser til Opera Mini og Opera Touch browsere baner vejen for at tackle problemerne og antyder den kommende udrulning, som foreslået af Operas talsmand Julia Szyndzielorz.

Når det kommer til UC Browser, har reaktionerne været anderledes. Producenterne har ikke angivet nogen patching at gøre mod disse sårbarheder i browsere fundet af forskerne. UC Browser sammen med RITS Browser og Bolt Browser tæller over 600 millioner enhedsinstallationer, hvilket gør det endnu mere overraskende at finde ting uoprettede.

Vejen ud indtil videre

Den eneste udvej indtil videre mod disse bedrageriske online-praksis er årvågenhed. Væren årvågen over for phishing-aktiviteter bliver super vigtig at holde sig så langt fra fælden som muligt. Brugere skal undersøge linket og være sikre på, om det er berettiget eller ej, før de klikker på det og bliver vildledt af et ondsindet websted. Det anbefales altid at dobbelttjekke de websteder, som brugerne indlæser og aldrig overse, hvis noget virker uhyggeligt.