Σπύρος Μπλάτσιος
Διακεκριμένο μέλος
- Μηνύματα
- 15.897
- Reaction score
- 305
Πηγή: e-pcmag.gr , The InquirerΈνα λάθος ασφάλειας το οποίο πλήττει, όπως φαίνεται, όλους τους Web browsers εκτός του Internet Explorer, ανακαλύφθηκε πρόσφατα. Το bug που ήρθε στη δημοσιότητα από την εταιρεία Secunia (www.secunia.com) επηρεάζει όλους τους browsers που στηρίζονται στη μηχανή του Gecko και επιτρέπει σε κάποιον να κάνει spoof το URL που εμφανίζει ο browser στο αντίστοιχο πεδίο.
Η πρακτική αυτή είναι μια από τις αγαπημένες των phisers, καθώς τους επιτρέπει να οδηγήσουν τα θύματά τους σε sites που μοιάζουν, για παράδειγμα, με αυτό της τράπεζας τους (χωρίς βέβαια να έχουν καμία σχέση) και να τους παραπλανήσουν ώστε να εισαγάγουν ευαίσθητα στοιχεία τους όπως για παράδειγμα αριθμούς πιστωτικών καρτών. Το ψεύτικο site είναι μάλιστα αρκετά έξυπνο ώστε να ανακατευθύνει μετά το θύμα στο κανονικό site, για να μην αντιλαμβάνεται ο χρήστης καν την απάτη. Οι browsers που είναι ευάλωτοι είναι οι Firefox, Opera, Mozilla, Netscape, Camino, OmniWeb, Safari αλλά και Konqueror. Το πρόβλημα δεν είναι λάθος των προγραμματιστών αλλά ένα λάθος της εφαρμογής του συστήματος International Domain Names και έχει να κάνει με τη χρήση των διεθνών χαρακτήρων στο όνομα ενός site.