Apple, Yandex เริ่มต้นการเปิดตัวเพื่อต่อต้านช่องโหว่ของเบราว์เซอร์

หลายปีผ่านไปและการฉ้อโกงบนแพลตฟอร์มออนไลน์ยังคงไม่สั่นคลอน ในช่วงระยะเวลาอันยาวนานของฟิชชิ่ง มันได้เอาชนะไม่ทางใดก็ทางหนึ่งเพื่อให้ไม่เปิดเผยตัวตนและให้กำลังใจผู้โจมตีในการขโมยรหัสผ่านและเปิดเผยข้อมูลส่วนบุคคลประเภทอื่นๆ

เนื่องจากการฉ้อโกงออนไลน์ได้รับการยอมรับอย่างกว้างขวางจากผู้ใช้ทั่วไป สิ่งที่ดีที่สุดที่พวกเขาทำได้คือการรักษาความเป็นส่วนตัวด้วยการอ่านระหว่างบรรทัด เมื่อเร็ว ๆ นี้พบว่าการฉ้อโกงออนไลน์ดังกล่าวเป็นการล้อเล่น เบราว์เซอร์หลัก ด้วยที่อยู่เว็บปลอม ตามที่ Rafay Baloch เปิดเผย

เบราว์เซอร์มือถือหลักในกับดัก

Rafay Baloch นักวิจัยด้านความปลอดภัย พร้อมด้วย Tod Beardsley (ผู้อำนวยการฝ่ายวิจัยของ Rapid7) ได้ออกมาเมื่อเร็วๆ นี้ ให้สัญญาณเตือนแก่ผู้ใช้เกี่ยวกับลักษณะที่เปราะบางของสิ่งที่ต้องการและใช้กันอย่างแพร่หลายมากที่สุด เบราว์เซอร์ ในฐานะผู้ใช้ทั่วไป วิธีที่มีประสิทธิภาพที่สุดในการป้องกันตัวเองจากการหลอกลวงคือการทดสอบการขยายที่อยู่เว็บที่ใส่ลงในแถบที่อยู่ของเบราว์เซอร์และรับรองความถูกต้องตามกฎหมาย

แต่ถ้า เบราว์เซอร์ที่มีคุณสมบัติป้องกันการฉ้อโกง ที่คุณเคยพึ่งพาในเรื่องของการบอกถึงอันตรายจากสิ่งที่ปลอดภัยนั้นเองที่ตกเป็นเหยื่อของฟิชชิ่ง?

ตามการค้นพบโดย Rafay Baloch บางส่วนที่ใช้กันมาก เบราว์เซอร์มือถือ มีช่องโหว่มากพอที่จะยอมแพ้ก่อนการโจมตีออนไลน์ เพื่อตั้งชื่อเบราว์เซอร์เหล่านี้นับ Safari โดย Apple, Opera และ Yandex เคล็ดลับคือ: ผู้โจมตีสามารถหลอกลวงเบราว์เซอร์ให้แสดงที่อยู่เว็บที่ต่างไปจากเดิมอย่างสิ้นเชิงแทนเว็บไซต์ที่ผู้ใช้ควรเปิด

กับดักออนไลน์นี้เกิดขึ้นในขณะที่เบราว์เซอร์ที่มีช่องโหว่โหลดขึ้น บั๊กดังกล่าวได้ใส่ที่อยู่เว็บที่เป็นอันตรายลงในแถบที่อยู่แทนที่ที่อยู่เว็บจริงตามที่ผู้โจมตีเลือกขณะโหลดหน้าเว็บ น่าตกใจที่ที่อยู่เว็บปลอมดังกล่าวแสดงแม่กุญแจเพื่อความปลอดภัยและพยายามให้เหตุผลว่าเป็นของแท้

อ่านเพิ่มเติม: ไวรัสคอมพิวเตอร์ & ภัยคุกคามมัลแวร์ล่าสุด 2020

ใช้ Apple และ Yandex และเบราว์เซอร์อื่นๆ

จนถึงวันนี้ Apple และ Yandex ถูกมองว่าเป็นเพียงบริษัทเดียวในรายการที่เน้นย้ำการแก้ปัญหาในเดือนกันยายนและตุลาคม เท่าที่เบราว์เซอร์ยอดนิยมอื่น ๆ Opera เกี่ยวข้อง the การแก้ไขสำหรับเบราว์เซอร์ Opera Mini และ Opera Touch กำลังปูทางเพื่อแก้ไขปัญหาและบอกใบ้ในการเปิดตัวตามคำแนะนำของโฆษกของ Opera Julia Szyndzielorz

เมื่อพูดถึง UC Browser ปฏิกิริยากลับเป็นอย่างอื่น ผู้ผลิตไม่ได้ระบุการแก้ไขใด ๆ กับสิ่งเหล่านี้ ช่องโหว่ของเบราว์เซอร์ที่นักวิจัยค้นพบ. UC Browser พร้อมด้วย RITS Browser และ Bolt Browser มีการติดตั้งอุปกรณ์มากกว่า 600 ล้านครั้ง ซึ่งทำให้น่าแปลกใจยิ่งขึ้นที่จะพบสิ่งที่ยังไม่ได้แก้ไข

The Way Out So Far

วิธีเดียวที่จะต่อต้านแนวทางปฏิบัติออนไลน์หลอกลวงเหล่านี้ได้คือการระมัดระวัง สิ่งมีชีวิต การเฝ้าระวังกิจกรรมฟิชชิ่งมีความสำคัญอย่างยิ่ง ให้อยู่ห่างจากกับดักให้มากที่สุด ผู้ใช้ต้องตรวจสอบลิงก์และตรวจดูให้แน่ใจว่าลิงก์นั้นสมเหตุสมผลหรือไม่ก่อนที่จะคลิกและถูกหลอกลวงด้วยน้ำมือของเว็บไซต์ที่เป็นอันตราย ขอแนะนำให้ตรวจสอบไซต์ที่ผู้ใช้โหลดซ้ำเสมอ และอย่ามองข้ามหากมีบางสิ่งที่ดูคาวหรือไม่