Владельцам iPhone стоит избегать буквы «d» в адресах сайтов

Денис
Apple

Специалисты компании Tencent Security Xuanwu Lab обнаружили в старых версиях iOS критическую уязвимость, позволяющую замаскировать фальшивый сайт под легитимную ссылку. Большинство пользователей не сможет распознать поддельный сайт и поведется на уловки злоумышленников.

Уязвимость обнаружена во всех старых версиях iOS вплоть до iOS 11.4.1. Суть проблемы заключается в том, что злоумышленники с помощью ошибки в Safari могут подделать латинскую букву «d» в URL-адресе на символ «dum» из каталога Unicode. Пользователь почти со 100-процентной вероятностью не заметит разницы, поскольку внешнее отображение символов абсолютно идентично:

Safari

Так, при переходе на поддельный сайт по фейковой ссылке человек может собственноручно отдать логин и пароль от аккаунта iCloud, данные банковской карты или даже информацию о документах.

Эксперты Tencent Security сообщили Apple о проблеме еще прошлым летом, после чего она была исправлен в Safari, iOS, macOS, tvOS и watchOS с релизом июльских обновлений. По словам специалистов, апдейт не стоит игнорировать, если вы его еще не установили, так как около 25% доменов из 10 000 наиболее посещаемых сайтов содержат букву «d»: например, LinkedIn, Baidu, Dropbox, Adobe, WordPress, Reddit, GoDaddy.



iGuides в Telegram — t.me/iguides_ru
iGuides в Яндекс.Дзен — zen.yandex.ru/iguides.ru
Дарим подарки за лучшие статьи в блогах
13

Будь в курсе последних новостей из мира гаджетов и технологий

Мы в соцсетях

Комментарии

+323
тонну лайков тому, кто это подметил
21 ноября 2018 в 21:22
#
–743
они ненаписали што нетолько могут отдать а много уже давно наотдовали пока были пользователями старых iOS
21 ноября 2018 в 21:40
#
–743
мне нужна тона лайков если че :)
21 ноября 2018 в 22:01
#
0
Просто не нужно использовать сафари, изи же
21 ноября 2018 в 22:03
#
+140
Как можно перейти по ссылке на сайт который ты знаешь, не заметить что ты там разлогинен и вбить пароль? Зачем вообще по ссылкам на всякие айклауды переходить
21 ноября 2018 в 22:07
#
+25
На такие сайты заходят в основном по ссылкам из фишинговых писем
21 ноября 2018 в 22:27
#
–743
как можно поставить стакан мимо стола :)
21 ноября 2018 в 22:35
#
saintmaybach
+927
Пасиб
22 ноября 2018 в 00:03
#
+118
Я вообще не чего не понял, но знаю точно парни молодцы!!!
22 ноября 2018 в 05:57
#
Lord
+599
Ай да Tencent Security, нашли закорючку в букве, сколько же ещё хранят в себе всяческих подобных параллелей знаки в наборе.
22 ноября 2018 в 10:59
#
st00p1dm0nkey
+4268
в названии вашего сайта есть буква d — нам стоит опасаться?
22 ноября 2018 в 12:01
#
Adrian Jay
+1
Другой вопрос, как они с этим символом паркуют домены у регистратора
22 ноября 2018 в 18:40
#
–11
4 июля 2020 в 19:14
#