Sigurnosna upozorenja Microsoft Edgea ranjiva na zlouporabu tehničke podrške

Dok je Microsoft Edge se smatra sigurnijim nego Chrome i Firefox, podložna je sigurnosna upozorenja preglednika tehnička podrška prijevara zlostavljanje. Istraživač sigurnosti otkrio je ranjivost u programu Edge koja bi prevarantima mogla prikazati lažno sigurnosno upozorenje za bilo koju domenu.

Manuel Caballero, koji održava blog Broken Browser, otkrio je da bi prevaranti također mogli prilagoditi tekst za lažna upozorenja kako bi privukli nesuđene korisnike na pozive brojevi tehničke podrške. Zapravo bi operatori pozivnog centra prevarili žrtve da isplate velike svote naknada.

Caballero je primijetio da zlonamjerna kampanja nije ništa novo. Međutim, priznao je da prevaranti napreduju svojim trikom kako bi zavarali više korisnika. Napisao je u a post na blogu:

“Oni daju crvena upozorenja ili BSOD-ove s lažnim porukama, a ponekad čak dobacuju i blokirajuća upozorenja kako bi spriječili korisnike da odu. Kad korisnik zatvori okvir upozorenja, pojavljuje se novo, ad infinitum. "

Nedostatak postoji u Edgeovoj sigurnosnoj značajci SmartScreen

Caballero je rekao da sigurnosna pogreška postoji u Edgeu Sigurnosna značajka SmartScreen, dodajući da je mana jedinstvena samo za Edge. SmartScreen radi na otkrivanju preuzimanja uslijed pokretanja i phishing URL-ova tako da prikazuje sigurnosno upozorenje unutar prozora preglednika.

Poruke upozorenja nalaze se u instalacijskim protokolima Edgea ms-appx: i ms-appx-web. Edge koristi ove protokole za prikazivanje poruka upozorenja kada preglednik otkrije web mjesta s krađom identiteta ili malwareom.

Istraživač sigurnosti objasnio je da taj propust ne može samo dopustiti hakerima da ga izvade protokola i prilagoditi poruke upozorenja, ali također omogućuje cyber prevarantima da lažiraju URL u Edgeovom adresna traka. Prevaranti bi također mogli dodati hash i stvoriti stranicu prijevare tehničke podrške tako da lažno predstavljanje izgleda autentično. Isto tako, nesumnjivi korisnici mislili bi da je web stranica koju posjećuju legitimna, dok se zapravo lažira.

Ranjivost bi mogla poslužiti kao učinkovit alat za prevarante tehničke podrške kako bi svoj napad prikrili legitimnim URL-om. Također, trenutno ne postoji ispravak za nedostatak, prema Caballeru, koji je tvrdio da je Microsoft u prošlosti ignorirao njegova izvješća.

Pročitajte također:

  • Kako ukloniti skočne prozore tehničke podrške u sustavu Windows
  • Micorsoft upozorava korisnike Hicurdismosa, prevare 'telefonske tehničke podrške'
  • Microsoft Edge podržava sustav Windows Defender Guard radi veće sigurnosti
Microsoft ponovno forsira Edge na korisnike, tvrdi da je sigurniji od Firefoxa ili Chromea

Microsoft ponovno forsira Edge na korisnike, tvrdi da je sigurniji od Firefoxa ili ChromeaProblemi S Microsoftovim RubomVodiči Za Firefox

Microsoft mrzi činjenicu da Korisnici sustava Windows 10 i dalje se zadržavati na Krom i Firefox kao zadani preglednik. Kao takva, tvrtka je u posljednje vrijeme zauzeta pokušavajući smisliti nove ...

Čitaj više
Firefox i Chrome ne mogu se podudarati sa sigurnosnim standardima Microsoft Edge

Firefox i Chrome ne mogu se podudarati sa sigurnosnim standardima Microsoft EdgeProblemi S Microsoftovim RubomVodiči Za Firefox

Borite se sa svojim trenutnim preglednikom? Nadogradite na bolji: OperaZaslužili ste bolji preglednik! 350 milijuna ljudi svakodnevno koristi Opera, potpuno razvijeno navigacijsko iskustvo koje dol...

Čitaj više
Rješenje: Ažuriranje sustava Windows 10 briše favorite i postavke programa Microsoft Edge

Rješenje: Ažuriranje sustava Windows 10 briše favorite i postavke programa Microsoft EdgeProblemi S Internet ExploreromProblemi S Microsoftovim RubomWindows 10

Da biste riješili razne probleme s računalom, preporučujemo DriverFix:Ovaj softver će održavati i pokretati upravljačke programe, čime će se zaštititi od uobičajenih računalnih pogrešaka i kvara ha...

Čitaj više