۲۷ بهمن ۱۴۰۴
به روز شده در: ۲۷ بهمن ۱۴۰۴ - ۲۱:۴۲
فیلم بیشتر »»
کد خبر ۷۵۲۸۱۱
تاریخ انتشار: ۱۱:۳۸ - ۰۳-۰۸-۱۳۹۹
کد ۷۵۲۸۱۱
انتشار: ۱۱:۳۸ - ۰۳-۰۸-۱۳۹۹

حمله به مرورگرهای موبایلی/ مرورگر خود را به‌روزرسانی کنید

حمله به مرورگرهای موبایلی/ مرورگر خود را به‌روزرسانی کنیدیک آسیب‌پذیری در مرورگرهای موبایل شناسایی شده که منجربه نمایش آدرس اشتباه و بازدید کاربر از سایت آلوده می‌شود؛ بنابراین لازم است کاربران هرچه سریع‌تر مرورگر خود را به‌روزرسانی کرده یا از مرورگرهای فاقد این آسیب‌پذیری استفاده کنند.

به گزارش ایسنا، در مرورگرهای دسکتاپی چندین قابلیت و ویژگی برای شناسایی تغییرات در URL موجود است؛ اما این امکانات امنیتی در مرورگرهای موبایلی به دلیل اندازه کوچک صفحه‌نمایش و عدم وجود برخی از ویژگی‌های امنیتی، موجود نیست.

حملات ADDRESS BAR SPOOFING به مرورگرهای موبایلی شناسایی شده و در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)،  ۱۰ مورد از این ‫آسیب‌پذیری که به وب‌سایت آلوده این امکان را می‌دهد تا URL جایگزینی را به‌جای URL واقعی وب‌سایت به کاربر نمایش دهد، در هفت مرورگر موبایلی نام‌آشنا، از قبیل Apple Safari ، Opera Touch و Opera Mini و مرورگرهای دیگری مانند Bolt ، RITS ، UC Browser و Yandex Browser دیده می‌شود.

در اوایل سال جاری میلادی این موارد شناسایی و در ماه اگوست به سازندگان مرورگرها اعلان شد. سازندگان نام‌آشنا به‌صورت آنی وصله‌های لازم را ارائه دادند ولی سازندگان دیگر هیچ اقدامی در این خصوص انجام ندادند. در پیوست لیست آسیب‌پذیری جهت مطالعه بیشتر، آورده شده است.

منظور از آسیب‌پذیری ADDRESS BAR SPOOFING ضعفی در مرورگر است که به وب‌سایت آلوده این امکان را می‌دهد تا URL جایگزینی را به جای URL واقعی وب‌سایت به کاربر نمایش دهد. در مرورگرهای دسکتاپی چندین قابلیت و ویژگی برای شناسایی تغییرات در URL موجود است؛ اما این امکانات امنیتی در مرورگرهای موبایلی به دلیل اندازه کوچک صفحه نمایش و نبود برخی از ویژگی های امنیتی، موجود نیست.

بنا به مطالعات انجام‌شده می‌توان نتیجه گرفت که این آسیب‌پذیری با ایجاد تداخل مابین زمان بارگذاری صفحه و زمان رفرش (Refresh) آدرس URL، منجربه نمایش آدرس اشتباه به کاربر می‌شود. بنابراین بهره‌برداری از این باگ، مستلزم استفاده کاربر از مرورگر منسوخ‌شده و بازدید کاربر از سایت آلوده است. با توجه به این موارد می‌توان نتیجه گرفت که اجرای این حملات بسیار ساده و راحت است. پس پیشنهاد می‌شود که کاربران هرچه سریع‌تر مرورگر خود را به‌روزرسانی کرده یا از مرورگرهای فاقد این آسیب‌پذیری استفاده کنند.

برچسب ها: مرورگر
ارسال به دوستان
فیله مرغ ۶۳۰ هزار تومان؛ جدیدترین نرخ‌نامه سازمان میادین توقف کوتاه بازی‌های لیگ برتر انگلیس در ماه رمضان برای افطار بازیکنان مسلمان تکذیب ارتباط نفتکش‌های توقیف شده در هند با ناوگان نفت ایران تصاویری از مرحله اول رزمایش نیروی دریایی سپاه در جزایر ایرانی در خلیج فارس غیبت خبرساز اسکوچیچ در نشست خبری دوحه؛ تراکتور در انتظار جریمه دلاری AFC گفتگوی صریح رئیس‌جمهور درباره مذاکرات آمریکا و وقایع دی‌ماه درخواست لاپید از واشنگتن برای قرار دادن قطر در فهرست «کشورهای دشمن» قمار سیاسی سانائه تاکایچی جواب داد؛ آغاز عصر جدید راست‌گرایی در ژاپن ادعای رسانه عبری: استفاده حماس از «ایموجی» به عنوان رمز عملیات ۷ اکتبر حریق در نزدیکی پالایشگاه تبریز؛ عملیات مهار ادامه دارد علی‌اکبر صالحی: انقلاب ایران اصلاح‌پذیر است/ لزوم فاصله برابر با قدرت‌های جهانی اعلام برنامه‌های راهبردی ستاد مبارزه با مواد مخدر؛ اجرای طرح‌های تحول درمان و پیشگیری در سال ۱۴۰۵ راز تصاویر کف صندل‌های فرعون مشهور مصر باستان فاش شد واکنش مورینیو به پیشنهاد رئال مادرید و شایعه بازگشت دعوت دولت از مردم برای حضور در مراسم چهلم جان‌باختگان حوادث دی‌ماه
نظرسنجی
پیش بینی شما از نتیجه مذاکرات ایران و آمریکا طی یک ماه آتی؟