Propust u Microsoft Edge može biti zloupotrebljen za prikazivanje lažnih upozorenja

Vesti, 13.12.2016, 01:00 AM

Propust u Microsoft Edge može biti zloupotrebljen za prikazivanje lažnih upozorenja

SmartScreen je jedna od zaštitnih funkcija Microsoftovog browsera Edge koja upozorava na web sajtove koji su označeni kao opasni za računare korisnika. Bezbednosni istraživač Manuel Kalabero je upozorio da sajber kriminalci mogu zloupotrebiti ovu funkciju i prikazivati ažna upozorenja.

Kabalero kaže da Microsoft Edge ima propust koji omogućava generisanje lažnih upozorenje veoma sličnih onima koje prikazuje SmartScreen.

Hakeri mogu iskoristiti ova upozorenja da bi ubedili žrtve da pozovu neki broj telefona gde će ih sa druge strane dočekati prevaranti koji mogu da pokušaju da od njih izvuku poverljive informacije.

Šta više, kada se u ovakvo upozorenje stavi broj telefona, automatski se kreira link tako da korisnik može pozvati broj samo jednim klikom.

SmartScreen funkcija je dostupna i u Microsoft Edge i u Internet Exploreru, ali iskorišćavanje baga je prikazano samo u podrazumevanom browseru Windowsa 10.

U suštini, SmartScreen je veoma korisna funkcija koja štiti korisnike od web sajtova sa kojih se šire malveri.

SmartScreen proverava sajtove koje posećujete tražeći ih na promenljivoj listi fišing sajtova i sajtova koji distribuiraju maliciozni softver. Ako se sajt podudara sa sajtom sa liste, SmartScreen će prikazati upozorenje kojim se korisnik obaveštava da je sajt blokiran zbog njegove bezbednosti.

Microsoftu je veoma stalo do bezbednosti Edgea, tako da nema sumnje da će ovaj propust sigurno biti ispravljen sa nekim od narednih ažuriranja.


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Da li treba verovati aplikaciji FaceApp

Da li treba verovati aplikaciji FaceApp

Malo je verovatno da ovih dana niste videli fotografije bar nekih od svojih prijatelja koje su delo aplikacije FaceApp. Svi pričaju o ovoj aplikaciji... Dalje

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Hakovana bugarska poreska agencija, procureli podaci 70% građana

Bugarska je pretrpela najveći gubitak podataka u svojoj istoriji, što je ugrozilo lične i finansijske podatke 5 miliona odraslih građana od ukupn... Dalje

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoftov softver proteran iz nemačkih škola zbog problema sa privatnošću korisnika

Microsoft Office 365 više nije dozvoljen u školama u nemačkoj pokrajini Hesen, nakon što su lokalne vlasti odlučile da zabrane softver zbog niza ... Dalje

Tramp izjavio da će istražiti optužbe da Google sarađuje sa kineskom vladom

Tramp izjavio da će istražiti optužbe da Google sarađuje sa kineskom vladom

Američki predsednik Donald Tramp izjavio je u utorak da će njegova administracija istražiti da li kompanija Google Alphabet Inc podržava kinesku ... Dalje

Hakovana presa za ispravljanje kose može zapaliti kuću

Hakovana presa za ispravljanje kose može zapaliti kuću

Istraživači tima Pen Test Partners hakovali su prese za ispravljanje kose koje proizvodi Glamouriser. Britanska firma se reklamira kao proizvođač ... Dalje