Cercetatorul in securitate informatica Aviv Raff a dezvaluit publicului cateva defecte de securitate a telefonului iPhone, care ar putea permite atacatorilor sa pacaleasca utilizatorii in navigarea site-urilor malitioase, potrivit informatiilor publicate pe site-ul de specialitate itnews.com
Primul defect al iPhone, gasit de Raff, se afla in clientul de email al telefonului, numit "Safari web browser" care trunchiaza parti din URL-urile lungi, atunci cand acestea sunt afisate. Acest defect poate permite rau-voitorilor sa mascheze URL-urile catre site-urile malitioase, utilizatorul neavand nici o sansa de a le vizualiza.

"In cele mai multe aplicatii de citire a mailurilor nu trebuie decat sa duci cursorul pe link-ul respectiv, iar ca rezultat, utilizatorul va vedea adresa paginii de net pe care are in plan sa o viziteze. La iPhone este un pic diferit. Trebuie sa faceti clic pe link-ul primit, pentru cateva secunde, pentru a obtine adresa paginii respective. Din cauza ca ecranul iPhone-ului este ingust, in mod automat URL-urile apar taiate de la mijloc", a precizat Raff

Raff a explicat ca este foarte usor pentru un hacker sa conceapa un URL incepand cu un nume de domeniu de incredere, dar care de fapt sa duca utilizatorul la o locatie diferita. Utilizatorul iPhone-ului ar vedea numai o parte cunoscuta a numelui de domeniu si, prin urmare, ar putea fi cu usurinta pacalit sa acceseze un website infectat cu malware, facand click pe link-ul respectiv.

Care este al doilea defect major de securitate la iPhone? Raspunsul il aflati aici.


Despre autor:

Wall-Street

Citeste articolul integral in Wall-Street

Sursa: Wall-Street


Abonează-te pe


Te-ar putea interesa si:

In lipsa unui acord scris din partea Internet Corp, puteti prelua maxim 500 de caractere din acest articol daca precizati sursa si daca inserati vizibil linkul articolului.