1. Администрация SafeZone приветствует вас на нашем форуме!
    Если вы больше не желаете видеть рекламу при просмотре тем и сообщений - то достаточно просто зарегистрироваться. Для зарегистрированных пользователей реклама не отображается.
    Если у вас возникли проблемы с регистрацией на форуме - то вы можете сообщить об этом с помощью этой формы без авторизации,администрация форума обязательно отреагирует на вашу проблему.
    Скрыть объявление

В браузере Microsoft Edge найдена ошибка, позволяющая подделывать сообщения SmartScreen

Тема в разделе "Новости информационной безопасности", создана пользователем Severnyj, 16 дек 2016.

  1. Severnyj
    Оффлайн

    Severnyj Команда форума Супер-Модератор Ассоциация VN/VIP

    Сообщения:
    8.485
    Симпатии:
    9.201
    В браузере Microsoft Edge найдена ошибка, позволяющая подделывать сообщения SmartScreen
    [​IMG]
    Исследователь информационной безопасности Мануэль Кабальеро обнародовал данные об уязвимости в браузере Microsoft Edge.

    С помощью проблемы в протоколах ms-appx: и ms-appx-web: можно подделывать сообщения фильтра SmartScreen, обеспечивающего защиту пользователей от фишинга посредством блокировки потенциально опасных сайтов и показа соответствующего предупреждения.

    Как утверждает Кабальеро, такое предупреждение может быть подделано для любого сайта, в том числе для Google, Facebook и других популярных сервисов. Эксперт описал механизм, с помощью которого можно подменять URL в адресной строке. В результате, пользователь будет уверен в том, что он на самом деле находится на facebook.com. Текст самого сообщения SmartScreen также может быть изменен, например, путем добавления телефонного номера фиктивной службы технической поддержки.

    Кабальеро утверждает, что уязвимость до сих пор не ликвидирована. По словам исследователей, ранее он не единожды пытался рассказать экспертам Microsoft о различных ошибках, однако безрезультатно.

    В браузере Microsoft Edge найдена ошибка, позволяющая подделывать сообщения SmartScreen - SecureNews
     
    Dragokas нравится это.

Поделиться этой страницей