1748603525
2025-05-30 10:47:00
研究者は、Safariが特定のサイバー攻撃に対して脆弱であると非難しています。彼らによると、Appleブラウザの脆弱性は、いわゆる「ブラウザインザミドル」攻撃を促進します。これらの洗練された詐欺は、パスワードなどの機密データを盗むために、フルスクリーンカットに偽のWebページを表示することに基づいています。
Squarexの研究者は、機能における脆弱性を発見しました サファリMac、iPhone、iPadのデフォルトのWebブラウザ。彼らによると、この違反はユーザーをBITMタイプの攻撃(ブラウザインザミドル)にさらすことです。この海賊戦術はそうです フルスクリーンブラウザウィンドウで正当なWebページを模倣するユーザーをよりよく欺くために。 2021年に登場し、近年大混乱を招きました。
また読む: ウイルスがMacに広がる – クロムとサファリの誤った更新に注意してください
完全な画面攻撃の危険
dupedされると、インターネットユーザーは、識別子やパスワードなどの機密情報を通知するように招待されます。情報はすぐに海賊によって収集されます。この場合、犠牲者は相互作用します リモートブラウザに開いているウィンドウ攻撃者の制御下。事実上、インターネットユーザーはハッカーのコンピューターに情報を入力します。彼らはウェブサイトに接続できるため、欺ceptionを実現しません。原則として、ハッカーはターゲットを処理してクリックするように 悪意のあるリンク。被害者のブラウザに閉じ込められたページを開くようにスケジュールされるのは、このリンクです。リンクは、ソーシャルネットワーク上のスポンサー付き広告や不正な出版物にしばしば滑り込まれます。
フル画面ページを使用すると、攻撃者にいくつかの利点があります。まず、フルスクリーンページでは、常にURLアドレスが表示されるとは限りません。通常、URLを介して詐欺を検出することが可能です。さらに、フルスクリーンディスプレイにより、海賊が ブラウザインターフェイスのコピーを強調表示します。このようにして、ターゲットは、自分のブラウザではなく、ハッカーによってリモートで管理されている閉じ込められたWebサイトでブラウズすることを認識していません。
また読む: ウイルスがMacに広がる – クロムとサファリの誤った更新に注意してください
Safariが脆弱なのはなぜですか?
Squarexの場合、Safariは特にそうです 攻撃に対して脆弱です この同類の。実際、Appleブラウザーは、ウィンドウがフルスクリーンモードになったときにユーザーを適切に防止しません、と研究者のレポートを推定します。モードがアクティブになっている場合、画面に発生する警告メッセージはありません。 Appleは、ブラウザがあるコーナーから別のコーナーに伸びることを示すアニメーションに満足しています。研究者はそのサファリを信じています 「彼らがフルスクリーンモードに入るとき、ほとんど視覚的な指標はありません。これは重大な欠陥です」。この欠如 「フルスクリーンのBITM攻撃を特に控えめにし、Safariで検出するのが難しい」。
Safariとは異なり、Firefox、Microsoft Edge、Chromeなどのブラウザは、画面がアクティブ化されるとすぐにアラートを表示します。このアラートは、ブラウザがフルスクリーンモードで合格したことを理解しないことにより、インターネットユーザーがサイバー犯罪者によって設定されたトラップに分類されるリスクを最小限に抑えます。それでも 「この攻撃はすべてのブラウザで機能します。フルスクリーンモードがアクティブになったときに明確な視覚的手がかりがないため、サファリに特に説得力があります」Squarexを要約します。
Squarexから連絡を受けたAppleは、あると信じています 変更する理由はありません サファリの機能。カリフォルニア州の企業は、インターネットユーザーがフル画面モードのアクティブ化を防ぐのに十分であると考えています。
🔴01NETのニュースを見逃さないように、フォローしてください グーグルニュース et whatsapp。
ソース :
squarex
#Safari #EndangersのAppleユーザーとそのパスワードの重大な欠陥