تاریخ انتشار: دوشنبه 1399/08/05 - 15:29
کد خبر: 374232

آسیب‌پذیری خطرناک در مرورگرهای موبایلی

حملات ADDRESS BAR SPOOFING به مرورگرهای موبایلی شناسایی شده و ۱۰ مورد از این ‫آسیب‌پذیری که به وب‌سایت آلوده این امکان را می‌دهد تا URL جایگزینی را به‌جای URL واقعی وب‌سایت به کاربر نمایش دهد.

به گزارش «خبرنامه دانشجویان ایران» به نقل از ایسنا، در مرورگرهای دسکتاپی چندین قابلیت و ویژگی برای شناسایی تغییرات در URL موجود است؛ اما این امکانات امنیتی در مرورگرهای موبایلی به دلیل اندازه کوچک صفحه‌نمایش و عدم وجود برخی از ویژگی‌های امنیتی، موجود نیست.

حملات ADDRESS BAR SPOOFING به مرورگرهای موبایلی شناسایی شده و در گزارش مرکز ماهر (مدیریت امداد و هماهنگی رخدادهای رایانه‌ای)،  ۱۰ مورد از این ‫آسیب‌پذیری که به وب‌سایت آلوده این امکان را می‌دهد تا URL جایگزینی را به‌جای URL واقعی وب‌سایت به کاربر نمایش دهد، در هفت مرورگر موبایلی نام‌آشنا، از قبیل Apple Safari ، Opera Touch و Opera Mini و مرورگرهای دیگری مانند Bolt ، RITS ، UC Browser و Yandex Browser دیده می‌شود.

در اوایل سال جاری میلادی این موارد شناسایی و در ماه اگوست به سازندگان مرورگرها اعلان شد. سازندگان نام‌آشنا به‌صورت آنی وصله‌های لازم را ارائه دادند ولی سازندگان دیگر هیچ اقدامی در این خصوص انجام ندادند. در پیوست لیست آسیب‌پذیری جهت مطالعه بیشتر، آورده شده است.

منظور از آسیب‌پذیری ADDRESS BAR SPOOFING ضعفی در مرورگر است که به وب‌سایت آلوده این امکان را می‌دهد تا URL جایگزینی را به جای URL واقعی وب‌سایت به کاربر نمایش دهد. در مرورگرهای دسکتاپی چندین قابلیت و ویژگی برای شناسایی تغییرات در URL موجود است؛ اما این امکانات امنیتی در مرورگرهای موبایلی به دلیل اندازه کوچک صفحه نمایش و نبود برخی از ویژگی های امنیتی، موجود نیست.

بنا به مطالعات انجام‌شده می‌توان نتیجه گرفت که این آسیب‌پذیری با ایجاد تداخل مابین زمان بارگذاری صفحه و زمان رفرش (Refresh) آدرس URL، منجربه نمایش آدرس اشتباه به کاربر می‌شود. بنابراین بهره‌برداری از این باگ، مستلزم استفاده کاربر از مرورگر منسوخ‌شده و بازدید کاربر از سایت آلوده است. با توجه به این موارد می‌توان نتیجه گرفت که اجرای این حملات بسیار ساده و راحت است. پس پیشنهاد می‌شود که کاربران هرچه سریع‌تر مرورگر خود را به‌روزرسانی کرده یا از مرورگرهای فاقد این آسیب‌پذیری استفاده کنند.

نظرات
حداکثر تعداد کاراکتر نظر 200 ميياشد
نظراتی که حاوی توهین یا افترا به اشخاص، قومیت‌ها، عقاید دیگران باشد و یا با قوانین جمهوری اسلامی ایران و آموزه‌های دینی مغایرت داشته باشد منتشر نخواهد شد - لطفاً نظرات خود را با حروف فارسی تایپ کنید
تورهای مسافرتی آفری
کارآگاه بازی برادر مقتول برای یافتن سر جسد و شناسایی قاتل | راز جسد بدون سر با خالکوبی ستاره فاش شد
مینی بوس حادثه‌ساز در شهرستان سامان وارد یک حسینیه شد
پسر نابغه ایرانی می خواست فضانورد شود و با سفینه به کره ماه سفر کند اما سارق شد
۶ پیشنهاد ایران به سران کشورهای اسلامی در خصوص رژیم اشغالگر
عضو ارشد حماس: پیشنهاد توافق کنونی بهتر از قبلی هاست
تاکید عربستان بر آتش‌بس فوری در غزه
تمجید میرجلال‌الدین کزازی از «مست عشق»
حمله موشکی مجدد حزب‌الله لبنان به پایگاه صهیونیستی
نقش محوری دانشگاه در مردمی‌سازی اقتصاد
جزئیات جدید از تشکیل استان‌های غربی و شرقی تهران
ظرفیت پذیرش در آزمون دستیاری افزایش یافت
شناورسپاه از خط استوا عبورکرد/ اولین ماموریت در نیمکره جنوبی
اتفاقات ورزشگاه‌ها به کرامت بانوان خدشه وارد کرده است؛ ظرف یک هفته بررسی کنید و گزارش دهید
فیلم/ در ون‌های پلیس چه می گذرد؟
انقلاب فرهنگی امام صادق (ع) برای جهاد بود
فیلم/ برگزاری راهپیمایی میلیونی در یمن
سازمان جهانی بهداشت: در صورت حمله اسرائیل به رفح «حمام خون» به راه می‌افتد
قاتل فراری دو میهمان عروسی در مخفیگاهش دستگیر شد
قوه قضاییه در مبارزه با فساد هیچ تبعیضی قائل نمی شود
امدادرسانی به ۲۴۰ شهروند گرفتار در سیل/مردم به هشدارها توجه کنند
تداوم بارش‌های رگباری؛ هشدار سیل به ۱۳ استان کشور
نظرسنجی
بنظر شما باتوجه به حوادث اخیر فلسطین چقدر احتمال فروپاشی رژیم صهیونیستی وجود دارد؟




مشاهده نتایج
go to top