Internet

U Microsoft Edgeu moguće lažiranje adrese

U Microsoft Edgeu moguće lažiranje adrese
Foto: Ilustracija | U Microsoft Edgeu moguće lažiranje adrese

Sigurnosni stručnjaci su otkrili kritičnu ranjivost koja omogućava napadačima lažiranje adrese internetskih stranica u preglednicima Microsoft Edge za operacioni sistem Windows i Apple Safari za operacioni sistem iOS, objavio je Nacionalni CERT.

Iako je Microsoft otklonio mogućnost lažiranja adrese u sklopu svojih mjesečnih sigunosnih updatea, Apple isto nije napravio te je Safari još uvijek ranjiv na phishing napade.

Phishing napadi su danas sve sofisticiraniji te ih je sve teže uočiti, a ova novootkrivena ranjivost dodatno otežava detekciju jer zaobilazi osnovne mehanizme za detekciju kao što su URL i SSL.

Ranjivost CVE-2018-8383 otkrio je pakistanski sigurnosni stručnjak Rafay Baloch koji smatra kako je ranjivost prouzrokovana promjenom međurezultata operacije radi uticanja na konačnu izlaznu vrijednost operacije.

Uspješno iskorištavanje spomenute ranjivosti moglo bi napadačima omogućiti da pokrenu učitavanje legitimne stranice čija bi se adresa prikazivala u adresnom polju te zamijene te legitimne stranice zlonamjernom.

Kako se adresa ne mijenja nakon ubacivanja zlonamjerne stranice, ovakav bi phishing napad bilo teško primijetiti i naprednom korisniku.

Koristeći ovu ranjivost, napadač može lažirati bilo koju stranicu, što može uključivati Gmail, Facebook, Twitter ili čak stranice banaka, te kreirati lažne stranice za prijavu te ukrasti povjerljive podatke korisnika.

Baloch je objavio proof-of-concept (PoC) dokument u kojem detaljnije obrađuje ranjivost, a u kojem navodi kako Microsoft Edge i Apple Safati preglednici "omogućavaju javascript-u izmjenu adresnog polja dok se stranica još učitava".

Prema Balochu, preglednici Google Chrome i Mozilla Firefox nisu zahvaćeni ovom ranjivošću.

(Mreza.bug.hr)

Pratite nas na našoj Facebook i Instagram stranici, kao i na X nalogu.

Izneseni komentari su privatna mišljenja autora i ne odražavaju stavove redakcije Nezavisnih novina.

Najčitanije