ΑρχικήSecurityΣοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

Νέα σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

Αρκετά συχνά οι χρήστες προσδιορίζουν ένα κακόβουλο website από το URL στη γραμμή διευθύνσεων  (address bar). Μια νέα ευπάθεια επιτρέπει στους επιτιθεμένους να κάνουν spoof το URL στον android Stock browser με αποτέλεσμα να μπορούν να ξεγελάσουν τους χρήστες να δώσουν τα ευαίσθητα προσωπικά δεδομένα τους σε phishing websites.

Σοβαρή ευπάθεια στα Android browsers οδηγεί σε phishing attacks

 

#secnews #man #rocks 

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook:  https://www.facebook.com/SecNews 
Instagram:  https://www.instagram.com/secnews.gr/  
X (Twitter):   https://twitter.com/Secnews_GR
TikTok:    https://www.tiktok.com/@secnewsgr

#secnews #man #rocks

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος. Οι αρχαιολόγοι ανακάλυψαν τον τάφο ενός άνδρα που είχε καλυφθεί με πέτρες - προφανώς για να τον αποτρέψουν από το να αναστηθεί από τους νεκρούς, ως «εκδίκηση» - ενώ κάνουν ανασκαφές γύρω από μια αγχόνη του 17ου αιώνα στη Γερμανία. Ο τάφος, που βρίσκεται κοντά στην πόλη Quedlinburg στην πολιτεία της Σαξονίας-Άνχαλτ, είναι ένας από τους τουλάχιστον 16 που ανακαλύφθηκαν στον χώρο της αγχόνης, όπου οι εγκληματίες εκτελούνταν με απαγχονισμό από τη δεκαετία του 1660 έως τις αρχές του 19ου αιώνα.

00:00 Εισαγωγή
00:24 Περισσότεροι τέτοιοι τάφοι
00:46 Μέτρα αποτροπής
01:10 Άγνωστη αιτία θανάτου
01:41 Νεκροταφείο εγκληματιών

Μάθετε περισσότερα: https://www.secnews.gr/620572/andras-17-aiona-thaftike-megales-petres-stithos/

Follow us:
Facebook: https://www.facebook.com/SecNews
Instagram: https://www.instagram.com/secnews.gr/
X (Twitter): https://twitter.com/Secnews_GR
TikTok: https://www.tiktok.com/@secnewsgr

0

YouTube Video VVVDWG45SzRBbWhLQjFZMjNHbjY5YWV3LnBRLVRDWUVyUDJn

Άνδρας του 17ου αιώνα θάφτηκε με μεγάλες πέτρες στο στήθος

SecNewsTV 5 hours ago

Η ευπάθεια αυτή είναι ένα σοβαρό ζήτημα για το Android Lollipop καθώς επίσης και για τις προγενέστερες εκδόσεις. Το πρόβλημα δημιουργείται από το γεγονός ότι οι Android browsers αποτυγχάνουν να χειριστούν το 204 error “No Content” που προκύπτει όταν συνδυάζεται με ένα window.open event, κι έτσι με αυτόν τον τρόπο επιτρέπει στους χάκερ  να κάνουν spoof το address bar.

Σε μια απόδειξη των λεγόμενων φαίνεται ότι, σε περίπτωση που το site είναι  χωρίς περιεχόμενο, κι έχει ανοίξει με τον μη επιδιορθωμένο  Android Stock browser, οι χρήστες γίνονται redirected σε μια σελίδα με το U R L “http://www.google.com/csi”.

Αυτό οδηγεί το χρήστη να σκεφτεί ότι είναι ένα ασφαλές site που φιλοξενείται στο google ενώ στην πραγματικότητα είναι ένα phishing site. Από τη στιγμή που οι χρήστες θα εισάγουν τα credentials τους, αυτά αυτόματα θα σταλούν στο attacker.com.

Το πρόβλημα αναφέρθηκε στην ομάδα ασφάλειας του Android από τον Rafah Baloch, το Φεβρουάριο. Η ομάδα ασφάλειας του Android έχει εκδόσει  patches  και για το Kitkat και για το Lollipop. Οι χρήστες ενδείκνυνται να επικοινωνήσουν με τους παρόχους ασφαλείας τους για να βεβαιωθούν ότι όντως έχουν λάβει τα updates.

spot_img

Εγγραφή στο Newsletter

* indicates required

FOLLOW US

LIVE NEWS