Groźna luka w Firefoksie?

W przeglądarce Mozilla Firefox istnieje luka pozwalająca obejść zabezpieczenia antyphishingowe.

Osoby tworzące szkodliwe oprogramowanie umieszczane na stronach internetowych oraz przeprowadzające ataki phishingowe często korzystają z tzw. zaciemniania adresów URL. Ma to na celu zmylić ofiarę i nie dopuścić aby spostrzegła ona, że znajduje się na innej stronie internetowej niż jest przekonana. Obecnie wśród ataków webowych dużą popularnością cieszą się elementy frame i iframe, które pozwalają na jednej stronie internetowej umieścić zawartość pochodzącą z innej strony. Wykorzystanie ich wraz z ukrywaniem adresów pozwala często na dosyć łatwe przeprowadzanie ataków. Przeglądarki internetowe posiadają wbudowane zabezpieczenia mające wykrywać takie działania. Takie zabezpieczenie jest też w Firefoksie. Okazało się jednak, że nie radzi sobie ono dobrze z atakami wykorzystującymi iframe i frame jeśli dodatkowo wykorzystywane adresy URL są odpowiednio ukryte. Przeglądarka Mozilli nie wyświetla wtedy okienka informującego o próbie ataku. Błąd ten występuje we wszystkich obecnie używanych wersjach Firefoksa.

Luka została zauważona ponad dwa miesiące temu i wciąż czeka na załatanie.

Aktualizacja, 18.08.2010 01:03

Choć opisana luka odbiła się pewnym echem, warto zaznaczyć, że nie wszyscy uważają ją za groźną. Znany specjalista od zabezpieczeń, Michał 'lcamtuf' Zalewski uważa, że problem ma w rzeczywistości znaczenie marginalne.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Aktualizacja KSeF 2.0. Pozwala zgłaszać fałszywe faktury
Nowość w Uberze. Rośnie konkurencja dla Booking
Nowość w Uberze. Rośnie konkurencja dla Booking
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Nie odpędzisz się od YT Shorts. Trafi do twojego telewizora
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Zwrot w planach. Windows ma potrzebować mniej RAM-u
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Komisja Europejska nalega. Chodzi o bezpieczeństwo najmłodszych
Chroń PIN i hasło. Oszuści mają banalną metodę
Chroń PIN i hasło. Oszuści mają banalną metodę
Ważna opcja w Google Maps. Przyda się każdemu
Ważna opcja w Google Maps. Przyda się każdemu
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Nie musisz otwierać Photoshopa. Claude zrobi wszystko za ciebie
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Fałszywe SMS-y o e-TOLL. Jak działa oszustwo?
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Niebezpieczny trend na TikToku. Wykorzystują do niego dzieci
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Aktualizacja Google Home. Sterowanie szybsze o 1,5 sekundy
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
Oszustwo "na wypadek". Seniorka miała oddać 50 tys. zł
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ