WAŻNE
TERAZ

Są wyniki sekcji zwłok. Wiadomo, jak zmarł Łukasz Litewka

Signal na iOS z luką. Oszuści mogli łatwo manipulować

Signal w wersji na iOS miał do niedawna niebezpieczną lukę. Dzięki prostej sztuczce oszuści mogli w łatwy sposób manipulować swoimi ofiarami. W zasadzie nie dało się przed tym obronić.

Signal jest bezpieczny, ale nie całkowicieSignal
Kamil J. Dudek

Oszuści chwytają się różnych metod, by upolować ofiarę. Jedną z nietypowych, aczkolwiek prostych w założeniach metod, mogli do niedawna wykorzystać w aplikacji Signal w wersji na iOS. Przez pewną lukę możliwe było wysyłanie niebezpiecznych linków, choć wyglądały one w pełni naturalnie. Nie dało się dostrzec zagrożenia.

O sprawie poinformował serwis Sekurak. Jak czytamy w artykule, oszuści mogli wykorzystywać metodę RTLO (right to left override). Technika ta pozwala na wyświetlenie przesłanego linku od tyłu, dzięki umieszczeniu na początku wiadomości specjalnego ciągu znaków.

Przedstawiony przykład pokazuje możliwość wysłania wiadomości, którą odbiorca odczyta jako typowy odnośnik do grafiki umieszczonej w serwisie Imgur. Adres, który wyświetlał się w komunikatorze to: imgur.com/#files/ten.jpeg

W rzeczywistości przesłany link prowadził pod adres gepj.net/segami#/moc.rugmi, który mógłby być w teorii niebezpieczną stroną przygotowaną przez oszustów. Efekt taki został osiągnięty dzięki umieszczeniu na początku wiadomości sekwencji znaków "<0x202e>", które pozwalały na wyświetlenie linku od tyłu.

Podatność aplikacji Signal w wersji na iOS została usunięta wraz z aktualizacją 5.34.

Wybrane dla Ciebie
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
ZondaCrypto. Policja ostrzega przed kolejnym oszustwem
NASK: prorosyjskie grupy przejmują kamery z Polski
NASK: prorosyjskie grupy przejmują kamery z Polski
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
Problemy po aktualizacji Windows 11. Co powoduje KB5083769?
mBank ostrzega przed majówką. Podał terminy przelewów
mBank ostrzega przed majówką. Podał terminy przelewów
Ważne zmiany na Facebooku. Dotyczą prywatności
Ważne zmiany na Facebooku. Dotyczą prywatności
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Santander wydał komunikat. "Wracamy jako Erste Bank Polska"
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Khaby Lame i awatar AI. Miał być wielki deal, jest rozczarowanie
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Bruksela wykłada 63 mln euro na "cyfrową rewolucję". Kto zyska?
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Zmiany w Windows 11. Ważna deklaracja Microsoftu
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Awaryjna aktualizacja .NET - odpowiedź na groźną lukę
Nowość w mObywatelu. Pobierz aktualizację
Nowość w mObywatelu. Pobierz aktualizację
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
WhatsApp testuje nowość. "Zajrzy" do wszystkich rozmów
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟