Apple und Yandex starten Rollout gegen Schwachstellen von Browsern

click fraud protection

Jahre sind vergangen und betrügerische Praktiken über Online-Plattformen sind immer noch unerschütterlich. In einer langen Zeitspanne von Phishing hat es sich auf die eine oder andere Weise durchgesetzt, um zurückhaltend zu bleiben und die Angreifer für den Diebstahl von Passwörtern und die Preisgabe anderer persönlicher Informationen aufzumuntern.

Da der Online-Betrug von den normalen Benutzern allgemein anerkannt wird, besteht das Beste, was sie tun können, darin, ihre Privatsphäre zu schützen, indem sie zwischen den Zeilen lesen. Solche Online-Betrugsfälle wurden kürzlich aufgedeckt, um die Hauptbrowser mit gefälschten Webadressen, wie von Rafay Baloch offengelegt.

Mainstream-Mobilbrowser in der Falle

Der Sicherheitsforscher Rafay Baloch, begleitet von Tod Beardsley (Forschungsdirektor von Rapid7), hat kürzlich Benutzern ein Warnzeichen gegen die Verletzlichkeit einiger der am meisten bevorzugten und am weitesten verbreiteten gegeben Browser. Als normaler Benutzer ist der effektivste Weg, sich vor den Betrügereien zu schützen, die Vergrößerung der Webadresse, die in die Adressleiste des Browsers eingegeben wird, zu testen und ihre Rechtmäßigkeit sicherzustellen.

Aber was ist, wenn die Browser mit betrügerischen Eigenschaften auf die Sie sich bei der Unterscheidung von Gefahren und Sicherheiten so verlassen haben, sind selbst Opfer von Phishing?

Wie Rafay Baloch gefunden hat, sind einige der am häufigsten verwendeten mobile Browser über genügend Schwachstellen verfügen, um vor Online-Angriffen nachzugeben. Zu diesen Browsern zählen Safari von Apple, Opera und Yandex. Der Trick ist: Ein Angreifer kann den Browser täuschen, um eine ganz andere Webadresse anzuzeigen, als die Website, auf der sich ein Benutzer befinden soll.

Diese Online-Falle wird zu dem Zeitpunkt gelegt, wenn ein anfälliger Browser geladen wird. Die Fehler setzen die bösartige Webadresse in die Adressleiste und ersetzt die echte, wenn ein Angreifer während des Ladens der Seite auswählt. Erschreckenderweise weisen solche gefälschten Webadressen ein Sicherheitsschloss auf und versuchen so, ihre Authentizität zu begründen.

Weiterlesen: Neueste Computerviren und Malware-Bedrohungen 2020

Übernahme von Apple und Yandex und anderen Browsern

Bis heute gelten Apple und Yandex als einzige in der Liste, die die Lösungen im September und Oktober akzentuieren. Was den anderen beliebten Browser Opera betrifft, ist die Fixes für Opera Mini- und Opera Touch-Browser ebnen den Weg, um die Probleme anzugehen und weisen auf die bevorstehende Einführung hin, wie von der Sprecherin der Oper, Julia Szyndzielorz, vorgeschlagen.

Bei UC Browser waren die Reaktionen anders. Die Hersteller haben keine Patches gegen diese angezeigt Sicherheitslücken von Browsern von den Forschern gefunden. UC Browser zählt zusammen mit RITS Browser und Bolt Browser über 600 Millionen Geräteinstallationen, was es noch überraschender macht, Dinge ungebessert zu finden.

Der bisherige Ausweg

Der einzige Ausweg gegen diese betrügerischen Online-Praktiken ist bisher Wachsamkeit. Sein Wachsamkeit gegenüber Phishing-Aktivitäten wird sehr wichtig so weit wie möglich von der Falle entfernt bleiben. Benutzer müssen den Link überprüfen und sich vergewissern, ob er berechtigt ist oder nicht, bevor sie darauf klicken und von einer bösartigen Website irregeführt werden. Es wird empfohlen, immer die von Benutzern geladenen Websites zu überprüfen und niemals zu übersehen, wenn etwas faul erscheint.