Uma falha de segurança grave permite que usuários do Safari sejam redirecionado para sites falsos sem que percebam. A brecha, que afeta tanto o navegador para Mac OS quanto a versão para iOS, no iPhone, utiliza um script em Java que burla a URL exibida no navegador de Internet da Apple.
Como exibir a URL completa na barra de endereços do Safari 8 do Yosemite
A brecha foi descoberta pelo pesquisador de segurança digital David Leo. No teste, Leo conseguiu alterar uma página acessada para a URL de um site verdadeiro. O link do site original fica na barra de endereço, mesmo que a página exibida seja a falsa, fruto de um hack.
A falha pode permitir que hackers utilizem a vulnerabilidade para roubar informações sigilosas, como dados bancários ou logins de acesso, em ataques de phishing. A vítima acredita que está em um site seguro e acaba expondo suas informações.
O código inserido no Safari redireciona o site para a página falsa a cada dez milisegundos. Com isso, a barra de endereços pode ficar piscando no iOS. No OS X, mesmo que o código esteja ativo no navegador, isso
O exploit foi textado com sucesso em um MacBook Pro rodando OS X 10.10.3 e Safari 8.0.6, assim com em um iPhone 5S com iOS 8.3.
Via Ars Technica e PcWorld
>>> Veja o artigo completo no TechTudo
Mais Artigos...
- Tablet da Positivo: veja modelos disponíveis para comprar no Brasil
- Galaxy J2 Prime: como ativar o modo de Ultra Economia de Bateria
- Fortnite World Cup 2019 bate recorde de audiência na Twitch TV
- Makerbuino: construa seu próprio console retrô com jogos clássicos
- MSI 2021: paiN vence a Wildcats, mas se despede do torneio de LoL
- Como fazer vídeos com o Google Earth
- Journey, famoso game para PlayStation 4, é lançado para iOS
- What Remains of Edith Fitch: conheça o sombrio game exclusivo da Sony
- Pixel Buds, Philips Bass e mais: confira os fones de destaque em 2017
- Rating no CS:GO: entenda significado da taxa e cálculo da HLTV
- Como desativar o acesso remoto no roteador da TP-Link
- Saiba como conseguir os novos bônus diários do jogo Pokémon GO
- Bug faz iPhones receberem e-mails 'zumbis' datados de 1970
- Conta verificada: Instagram testa função para pedir o 'selo azul'
- Final Fantasy 14, NBA 2K15 e LA Noire: confira as ofertas desta semana
- Relógio sumiu no Windows 10? Coloque de volta à direita da tela
- Lista traz melhores easter eggs de Just Cause 3 no PS4, Xbox One e PC
- Big Launcher: aplicativo para idoso deixa celular com ícones grandes
- Como adicionar contato no Skype pelo celular
- JBL Xtreme vale a pena? Veja pontos positivos e negativos