Apple, Yandex, 브라우저 취약점에 대한 롤아웃 시작

몇 년이 지났지만 온라인 플랫폼을 통한 사기 행위는 여전히 흔들리지 않고 있습니다. 오랜 기간 동안 피싱은 암호를 훔치고 다른 종류의 개인 정보를 공개한 공격자들을 격려하고 낮은 키를 유지하기 위해 어떤 식으로든 정복했습니다.

온라인 사기는 일반 사용자들에게 널리 알려져 있기 때문에 그들이 할 수 있는 최선은 줄 사이를 읽어서 개인 정보를 보호하는 것입니다. 이러한 온라인 사기가 최근에 발견되었습니다. 주요 브라우저 Rafay Baloch가 공개한 가짜 웹 주소.

함정에 빠진 주류 모바일 브라우저

보안 연구원 Rafay Baloch는 Tod Beardsley(Rapid7의 연구 이사)와 함께 최근 가장 선호되고 널리 사용되는 일부의 취약한 특성에 대한 경고 표시를 사용자에게 제공 브라우저. 일반 사용자로서 사기로부터 자신을 구하는 가장 효과적인 방법은 브라우저의 주소 표시줄에 입력된 웹 주소를 확대하여 적법성을 확인하는 것입니다.

하지만 만약에 사기 방지 기능이 있는 브라우저 자신이 피싱의 피해를 입는 안전한 것으로부터 위험을 알리는 문제에 너무 의존하고 있습니까?

Rafay Baloch에 의해 발견된 바와 같이, 주로 사용되는 일부 모바일 브라우저 온라인 공격 전에 굴복할 수 있는 충분한 취약점을 보유합니다. 이름을 말하자면, 이러한 브라우저는 Apple, Opera 및 Yandex의 Safari를 포함합니다. 속임수는 다음과 같습니다. 공격자는 사용자가 있어야 하는 웹 사이트 대신 완전히 다른 웹 주소를 표시하도록 브라우저를 속일 수 있습니다.

이 온라인 트랩은 취약한 브라우저가 로드될 때 설치됩니다. 버그는 페이지가 로드되는 동안 공격자가 선택함에 따라 주소 표시줄에 악성 웹 주소를 입력하여 정품 주소를 대체합니다. 놀랍게도 이러한 가짜 웹 주소는 보안 자물쇠를 표시하므로 해당 주소의 진위를 추론하려고 합니다.

더 읽어보기: 최신 컴퓨터 바이러스 및 맬웨어 위협 2020

Apple, Yandex 및 기타 브라우저 인수

그날까지 Apple과 Yandex는 목록에서 9월과 10월에 솔루션을 강조한 유일한 회사로 간주됩니다. 다른 인기 있는 브라우저인 Opera에 관한 한,

Opera Mini 및 Opera Touch 브라우저 수정 Opera의 대변인 Julia Szyndzielorz가 제안한 것처럼 문제를 해결하고 출시를 암시하는 방법을 제시하고 있습니다.

UC 브라우저의 경우 반응은 달랐습니다. 제조사는 이에 대해 패치를 적용하지 않았습니다. 연구원이 발견한 브라우저의 취약점. UC 브라우저는 RITS 브라우저 및 Bolt 브라우저와 함께 6억 개 이상의 장치 설치를 계산하며 수정되지 않은 항목을 찾는 것이 훨씬 더 놀랍습니다.

지금까지 탈출구

이러한 기만적인 온라인 관행에 맞서는 유일한 방법은 경계하는 것입니다. 존재 피싱 활동에 대한 경계가 매우 중요해짐 가능한 한 함정에서 멀리 떨어지기 위해. 사용자는 링크를 클릭하여 악의적인 웹 사이트에 속이기 전에 링크를 검토하고 해당 링크가 정당한지 여부를 확인해야 합니다. 사용자가 로드하는 사이트를 항상 다시 확인하고 뭔가 어색해 보이는 경우 간과하지 않는 것이 좋습니다.