Uma falha de segurança grave permite que usuários do Safari sejam redirecionado para sites falsos sem que percebam. A brecha, que afeta tanto o navegador para Mac OS quanto a versão para iOS, no iPhone, utiliza um script em Java que burla a URL exibida no navegador de Internet da Apple.
Como exibir a URL completa na barra de endereços do Safari 8 do Yosemite
A brecha foi descoberta pelo pesquisador de segurança digital David Leo. No teste, Leo conseguiu alterar uma página acessada para a URL de um site verdadeiro. O link do site original fica na barra de endereço, mesmo que a página exibida seja a falsa, fruto de um hack.
A falha pode permitir que hackers utilizem a vulnerabilidade para roubar informações sigilosas, como dados bancários ou logins de acesso, em ataques de phishing. A vítima acredita que está em um site seguro e acaba expondo suas informações.
O código inserido no Safari redireciona o site para a página falsa a cada dez milisegundos. Com isso, a barra de endereços pode ficar piscando no iOS. No OS X, mesmo que o código esteja ativo no navegador, isso
O exploit foi textado com sucesso em um MacBook Pro rodando OS X 10.10.3 e Safari 8.0.6, assim com em um iPhone 5S com iOS 8.3.
Via Ars Technica e PcWorld
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- WhatsApp aumenta prazo para desligar app em celulares antigos
- CS:GO: MIBR vence a HAVU Gaming e avança na Flashpoint 1
- Como responder mensagens enviadas a páginas do Facebook pelo celular
- Clássico Street Fighter 2 será relançado no Switch com novo nome
- Anatel começa bloqueio de celulares piratas no DF e em Goiás
- CS:GO: veja regras, jogos da MIBR e FURIA e datas do cs_summit 5
- PES 2016 tem Neymar e Hulk entre melhores atacantes brasileiros
- Star Wars: Spotify diz qual personagem curte as mesmas músicas que você
- Lista tem 10 dicas para fazer print no PC
- Digio: como usar cashback do cartão de crédito
- Devil May Cry 4 Special ? confirmado no Xbox One e PS4 para este ano
- Como fazer logout no app do Skype para Android?
- IdeaPad Miix 520 é a arma secreta da Lenovo para bater o Microsoft Surface
- Black Fraude? Descontos polêmicos sobem preços e produtos esgotam
- ?Cubo m?gico? promete manter usu?rio conectado at? no chuveiro; entenda
- Como usar o Storyboard para transformar vídeos em quadrinhos
- Como simular efeito time-lapse em vídeos de seu canal no YouTube
- O que é e como resolver o erro 'PXE-E61 media test failure check cable'
- Conheça os produtos mais esquisitos apresentados durante a CES 2016
- Twitter saiu do ar: usuários relatam problema técnico na rede social