Sigurnosna upozorenja Microsoft Edgea ranjiva na zlouporabu tehničke podrške

Dok je Microsoft Edge se smatra sigurnijim nego Chrome i Firefox, podložna je sigurnosna upozorenja preglednika tehnička podrška prijevara zlostavljanje. Istraživač sigurnosti otkrio je ranjivost u programu Edge koja bi prevarantima mogla prikazati lažno sigurnosno upozorenje za bilo koju domenu.

Manuel Caballero, koji održava blog Broken Browser, otkrio je da bi prevaranti također mogli prilagoditi tekst za lažna upozorenja kako bi privukli nesuđene korisnike na pozive brojevi tehničke podrške. Zapravo bi operatori pozivnog centra prevarili žrtve da isplate velike svote naknada.

Caballero je primijetio da zlonamjerna kampanja nije ništa novo. Međutim, priznao je da prevaranti napreduju svojim trikom kako bi zavarali više korisnika. Napisao je u a post na blogu:

“Oni daju crvena upozorenja ili BSOD-ove s lažnim porukama, a ponekad čak dobacuju i blokirajuća upozorenja kako bi spriječili korisnike da odu. Kad korisnik zatvori okvir upozorenja, pojavljuje se novo, ad infinitum. "

Nedostatak postoji u Edgeovoj sigurnosnoj značajci SmartScreen

Caballero je rekao da sigurnosna pogreška postoji u Edgeu Sigurnosna značajka SmartScreen, dodajući da je mana jedinstvena samo za Edge. SmartScreen radi na otkrivanju preuzimanja uslijed pokretanja i phishing URL-ova tako da prikazuje sigurnosno upozorenje unutar prozora preglednika.

Poruke upozorenja nalaze se u instalacijskim protokolima Edgea ms-appx: i ms-appx-web. Edge koristi ove protokole za prikazivanje poruka upozorenja kada preglednik otkrije web mjesta s krađom identiteta ili malwareom.

Istraživač sigurnosti objasnio je da taj propust ne može samo dopustiti hakerima da ga izvade protokola i prilagoditi poruke upozorenja, ali također omogućuje cyber prevarantima da lažiraju URL u Edgeovom adresna traka. Prevaranti bi također mogli dodati hash i stvoriti stranicu prijevare tehničke podrške tako da lažno predstavljanje izgleda autentično. Isto tako, nesumnjivi korisnici mislili bi da je web stranica koju posjećuju legitimna, dok se zapravo lažira.

Ranjivost bi mogla poslužiti kao učinkovit alat za prevarante tehničke podrške kako bi svoj napad prikrili legitimnim URL-om. Također, trenutno ne postoji ispravak za nedostatak, prema Caballeru, koji je tvrdio da je Microsoft u prošlosti ignorirao njegova izvješća.

Pročitajte također:

  • Kako ukloniti skočne prozore tehničke podrške u sustavu Windows
  • Micorsoft upozorava korisnike Hicurdismosa, prevare 'telefonske tehničke podrške'
  • Microsoft Edge podržava sustav Windows Defender Guard radi veće sigurnosti
Ažuriranje uputa Edge rješava probleme s padom preglednika

Ažuriranje uputa Edge rješava probleme s padom preglednikaMicrosoft Edge InsajderProblemi S Microsoftovim Rubom

Kad je Microsoft najavio automatsko izbacivanje od Preglednik Edge, rečeno je da će prva automatska ažuriranja ići članovima Windows Insider programa.Tvrtka je u svom najnovijem odgovoru na povratn...

Čitaj više
Microsoft Edge dobiva PWA podršku i veću trgovinu proširenja

Microsoft Edge dobiva PWA podršku i veću trgovinu proširenjaProblemi S Microsoftovim Rubom

Čak i ako je Microsoft Edge s nama već neko vrijeme, mnogi su ga korisnici izbjegavali jer su ga duboko u sebi gledali samo kao presvučenu Internet Explorer.Zapravo, Edge nije postao popularniji ča...

Čitaj više
Microsoftov Edge preglednik dobit će mračnu temu

Microsoftov Edge preglednik dobit će mračnu temuProblemi S Microsoftovim RubomWindows 10

Microsoft naporno radi na poboljšanju sustava Windows 10 i njegovih pratećih značajki. Ovaj put, Microsoftov potpuno novi preglednik Edge dobit će tamni način rada, što će biti posebno korisno kori...

Čitaj više