Войти

Или войди с помощью

Safari в iOS 11 взломали полностью. Срочно обновитесь

Найден очень хитрый обход защиты браузера.
Владимир Кузин avatar |
Safari в iOS 11 взломали полностью. Срочно обновитесь

Китайская компания Tencent Security Xuanwu Lab, специализирующаяся на вопросах безопасности операционных систем, обнаружила неприятный баг в браузере Safari.

Как мобильная, так и десктопная версии браузера не понимают разницы в некоторых символах домена. При вводе адреса “icloud.com” исследователи легко заменили символ “d” на “dum”, который в кодировке значится совсем под другим номером.


Chrome, Edge и Mozilla смогли увидеть подмену, а вот Safari — нет.

Но Safari на такую подмену не среагировал и принял абсолютно другой сайт за подлинный.

Уязвимость затрагивает все версии Safari, установленные в iOS 11.4.1 и macOS High Sierra 10.13.5, а также более ранее операционные системы.

В iOS 12 и macOS Mojave данный баг устранили, так что, если вы не слишком внимательно смотрите на ссылки, лучше обновитесь. [Tencent]

23
Логотип iPhones.ru
iPhones.ru
Найден очень хитрый обход защиты браузера.

23 комментариев

Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик
Котик из TikTok
Котик из TikTok
Котик из TikTok
Котик из TikTok
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Момент из фильма
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Мем стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Офис стикер
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем
Видео мем

Какие правила в комментариях
  1. kastryulya avatar
    kastryulya 21 ноября 2018
    9

    Давно этим тормозным браузером не пользуюсь .

    StereoFlo avatar
    StereoFlo21 ноября 2018
    11

    @kastryulya, в телефоне, ему увы нет альтернативы. Все браузеры, которые есть для айос, это просто надстройка над вебкитом сафари.

    iVillain avatar
    iVillain21 ноября 2018
    14

    @kastryulya, ага, потому-что его нет на ведре..

    Fogog99 avatar
    Fogog9921 ноября 2018
    5

    @iVillain, да,ведь на ведре есть куда лучше браузера.

    I-van-ich avatar
    I-van-ich22 ноября 2018
    0

    @iVillain, ну у меня iPhone, но больше пользуюсь Google Chrome, ибо в разы удобнее.

    Войди на сайт, чтобы ответить
    Ответить
  2. ludvig99 avatar
    ludvig99 21 ноября 2018
    4

    Что значит принял за подлинный? Принять может только пользователь, который не обратит внимания на то что автозаполнение перестало работать.

    abbr avatar
    abbr21 ноября 2018
    4

    @ludvig99, статью открой дуралей, там даже картинку нарисовали что символ неверно отображается

    ludvig99 avatar
    ludvig9921 ноября 2018
    7

    @abbr, он верно отображается, чудило, точно так как и задумано создателями юникода. Суть в том, что когда заходишь на подставной сайт, у тебя не будет работать автозаполнение. Это ничем не отличается от lcloud.com или подобных приколов

    Войди на сайт, чтобы ответить
    Ответить

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.