• /home
  • /inet
  • /infosec
  • /investigations
  • /pentesting
  • /rapidalert
  • /tweaks
  • /απόψεις
  • /tv
  • /home
  • /inet
  • /infosec
  • /investigations
  • /pentesting
  • /rapidalert
  • /tweaks
  • /απόψεις
  • /tv
Home / /infosec / Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

SecWorld /infosec 21 May, 2015 5:16 pm

Νέα σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

Αρκετά συχνά οι χρήστες προσδιορίζουν ένα κακόβουλο website από το URL στη γραμμή διευθύνσεων  (address bar). Μια νέα ευπάθεια επιτρέπει στους επιτιθεμένους να κάνουν spoof το URL στον android Stock browser με αποτέλεσμα να μπορούν να ξεγελάσουν τους χρήστες να δώσουν τα ευαίσθητα προσωπικά δεδομένα τους σε phishing websites.

Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

 

Η ευπάθεια αυτή είναι ένα σοβαρό ζήτημα για το Android Lollipop καθώς επίσης και για τις προγενέστερες εκδόσεις. Το πρόβλημα δημιουργείται από το γεγονός ότι οι Android browsers αποτυγχάνουν να χειριστούν το 204 error “No Content” που προκύπτει όταν συνδυάζεται με ένα window.open event, κι έτσι με αυτόν τον τρόπο επιτρέπει στους χάκερ  να κάνουν spoof το address bar.

Σε μια απόδειξη των λεγόμενων φαίνεται ότι, σε περίπτωση που το site είναι  χωρίς περιεχόμενο, κι έχει ανοίξει με τον μη επιδιορθωμένο  Android Stock browser, οι χρήστες γίνονται redirected σε μια σελίδα με το U R L “http://www.google.com/csi”.

Αυτό οδηγεί το χρήστη να σκεφτεί ότι είναι ένα ασφαλές site που φιλοξενείται στο google ενώ στην πραγματικότητα είναι ένα phishing site. Από τη στιγμή που οι χρήστες θα εισάγουν τα credentials τους, αυτά αυτόματα θα σταλούν στο attacker.com.

Το πρόβλημα αναφέρθηκε στην ομάδα ασφάλειας του Android από τον Rafah Baloch, το Φεβρουάριο. Η ομάδα ασφάλειας του Android έχει εκδόσει  patches  και για το Kitkat και για το Lollipop. Οι χρήστες ενδείκνυνται να επικοινωνήσουν με τους παρόχους ασφαλείας τους για να βεβαιωθούν ότι όντως έχουν λάβει τα updates.

Προηγούμενη Δημοσίευση

Kρίθηκε προφυλακιστέος ο αποκαλούμενος «δράκος» του Facebook

Επόμενη Δημοσίευση

Η υπηρεσία Bing της Microsoft προβλέπει το νικητή της Eurovision

Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks was last modified: May 20, 2015, 3:40 pm by SecWorld
Ο συντάκτης σας επιτρέπει να αντιγράψετε το κείμενό του, μόνο εφόσον αναφέρετε την πηγή (SecNews.gr), σαν ηλεκτρονική διεύθυνση (Live URL) του άρθρου.
Updated on 20/05/2015 15:40 by SecWorld

About SecWorld

In a World without Fences who needs Gates (and Windows!).



12

SHARES

FacebookTwitterSubscribeGoogle

PinterestLinkedinRedditMail

SecNews Subscribe to our mailing list

* indicates required



Email Format

View previous campaigns.

Γνωστοποίηση: Το SecNews.gr χρησιμοποιεί cookies. Με κλικ σε οποιοδήποτε σύνδεσμο, αποδέχεστε τη χρήση τους. Διαβάστε περισσότερα
/αφήστε το σχόλιό σας
  • Disqus
  • Facebook
  • Google Plus
26.5k
Fans
Like
3.5k
Followers
Follow
  • A A A
Archive

Το Firefly είναι μια θήκη iPhone που υπόσχεται καλύτερη σύνδεση Wi-Fi

Deep Image Prior: Νέος αλγόριθμος διορθώνει κατεστραμμένες εικόνες

Press Release Kaspersky Lab 360.000 νέα κακόβουλα αρχεία τη μέρα

Η Google λέει τι πρέπει να κάνετε για να είστε ασφαλείς από τη μεγάλη ευπάθεια CPU

Η LG θα κατασκευάσει τις οθόνες OLED για το νέο ‘iPhone X Plus’

Ορισμένα παιχνίδια Android χρησιμοποιούν κρυφά το μικρόφωνο σας για να παρακολουθούν τις τηλεοπτικές σας συνήθειες

Μεγάλη ευπάθεια Ασφάλειας σε επεξεργαστές Intel: Επερχόμενες Linux & Windows διορθώσεις θα επιβραδύνουν τον υπολογιστή σας

Πώς να κατασκευάσετε το δικό σας ρομπότ με μόλις $ 50

Η τιμή του Bitcoin πέφτει κατακόρυφα, καθώς η Νότια Κορέα απαγορεύει τις ανώνυμες συναλλαγές

WhatsApp: σταμάτησε να λειτουργεί σε BlackBerry OS και Windows Phone 8

Η OnePlus κυκλοφορεί το πρώτο Open OxygenOS Beta

Πως να ελέγξετε αν το iPhone σας έχει επιβραδυνθεί

Tastylock Cryptomix: Νέα παραλλαγή του γνωστού ransomware

Νέα έκδοση του Nokia 3310 με Android έρχεται το 2018!

Google: Αφαιρεί 3 Bitcoin Wallet εφαρμογές από το Google Play Store


SecNews Facebook Chat Widget



/contact

  • SecNews In Depth IT Security News
  • IT Security News Media
  • Athens, 11528
    GR
  • Tel.: +302111984444
  • E-mail: info[at]secnews[dot]gr

/info

  • /about
  • /contact
  • /rss
  • /SecNewsTV
  • /tos

/infosec

  • Ευπάθεια στο TeamViewer επιτρέπει την πρόσβαση στον υπολογιστή σας
  • Η παραβίαση θυγατρικής της PayPal επηρεάζει 1.6 εκατομμύρια πελάτες
  • Ευπάθεια στο facebook επιτρέπει τη διαγραφή φωτογραφιών (Video)
  • Disqus hacked: κλοπή 17,5 εκατομυρίων λογαριασμών

Copyright © 2018 · Custom Speedy Theme Cooked With ♥ by WPress.gr