Apple a Yandex iniciujú zavádzanie proti zraniteľnostiam prehliadačov

click fraud protection

Prešli roky a podvodné praktiky na online platformách sú stále neotrasiteľné. Počas dlhého obdobia phishingu si podmanil nejakým spôsobom zostať nenápadný a povzbudiť útočníkov pri krádeži hesiel a odhaľovaní iných druhov osobných informácií.

Keďže bežní používatelia všeobecne uznávajú online podvody, najlepšie, čo môžu urobiť, je zachrániť si súkromie čítaním medzi riadkami. Nedávno sa zistilo, že takéto online podvody dráždia hlavné prehliadače s falošnými webovými adresami, ako ich odhalil Rafay Baloch.

Bežné mobilné prehliadače v pasci

Nedávno to urobil bezpečnostný výskumník Rafay Baloch v sprievode Toda Beardsleyho (riaditeľ výskumu Rapid7). dáva používateľom varovný signál pred zraniteľnou povahou niektorých z najpreferovanejších a najpoužívanejších prehliadačov. Ako bežný používateľ je najefektívnejším spôsobom, ako sa zachrániť pred podvodmi, otestovať zväčšenie webovej adresy umiestnenej do panela s adresou prehliadača a zabezpečiť jej legálnosť.

Ale čo ak prehliadače s anti-podvodnými vlastnosťami

na ktorých ste sa tak spoliehali v otázke odhaľovania nebezpečenstva od toho, čo je bezpečné, sú sami obeťami phishingu?

Ako zistil Rafay Baloch, niektoré sa z veľkej časti používajú mobilné prehliadače mať dostatok zraniteľností, aby sa vzdali pred online útokmi. Aby sme vymenovali, tieto prehliadače zahŕňajú Safari od Apple, Opera a Yandex. Trik je v tom: Útočník môže oklamať prehliadač tak, že zobrazí úplne inú webovú adresu namiesto webovej stránky, na ktorej sa má používateľ nachádzať.

Táto online pasca je nastražená v čase, keď sa načíta zraniteľný prehliadač. Chyby umiestnili škodlivú webovú adresu do panela s adresou a nahradili tú pravú, ktorú si útočník vyberie počas načítavania stránky. Šokujúce je, že takéto falošné webové adresy zobrazujú bezpečnostný visiaci zámok, a preto sa snažia zdôvodniť ich pravosť.

Čítaj viac: Najnovšie počítačové vírusy a hrozby škodlivého softvéru 2020

Vezmite si Apple a Yandex a ďalšie prehliadače

Až do dnešného dňa sa Apple a Yandex považujú za jediné v zozname, ktoré zdôrazňujú riešenia v septembri a októbri. Pokiaľ ide o ďalší populárny prehliadač Opera, opravy pre prehliadače Opera Mini a Opera Touch dláždia cestu k riešeniu problémov a naznačujú blížiace sa zavádzanie, ako to navrhla hovorkyňa Opery Julia Szyndzielorz.

Pokiaľ ide o prehliadač UC, reakcie boli iné. Tvorcovia nenaznačili žiadne opravy, ktoré by proti nim mali urobiť zraniteľnosti prehliadačov zistené výskumníkmi. Prehliadač UC spolu s prehliadačmi RITS a Bolt Browser počítajú viac ako 600 miliónov inštalácií zariadení, vďaka čomu je ešte prekvapivejšie nájsť veci, ktoré neboli opravené.

Cesta von tak ďaleko

Jediným východiskom proti týmto podvodným online praktikám je zatiaľ ostražitosť. Bytie ostražitosť proti phishingovým aktivitám sa stáva mimoriadne dôležitou zostať čo najďalej od pasce. Používatelia musia preskúmať odkaz a uistiť sa, či je opodstatnený alebo nie, skôr ako naň kliknú a budú uvedení do omylu zo strany škodlivého webu. Odporúča sa vždy dvakrát skontrolovať stránky, ktoré používatelia načítajú, a nikdy neprehliadnuť, ak sa vám niečo zdá nevhodné.