Phishingovou ochranu ve Firefoxu lze obejít
 x   TIP: Přetáhni ikonu na hlavní panel pro připnutí webu
Reklama

Phishingovou ochranu ve Firefoxu lze obejítPhishingovou ochranu ve Firefoxu lze obejít

 

Phishingovou ochranu ve Firefoxu lze obejít

Google       Google       9. 2. 2007       6 017×
Reklama
Reklama

Tajemství spočívá v tom, že se do URL adresy přidají další lomítka (/). Načítání stránky je stejné jako bez lomítek, ale umožnuje útočníkům obejít phishingovou ochranu. Lomítka navíc způsobí problém při porovnávání nebezpečných stránek s blacklistem.

Pokud totiž v blacklistu je uvedena URL adresa například www.server.com/news/ a potenciální útočník přidá lomítko navíc, takže URL adresa poté vypadá třeba takto: www.server.com//news/, Firefox již web neoznačí jako nebezpečný a stránka projde phisingovým filtrem.

Chyba byla objevena 9. 1. 2007 ve Firefoxu ve verzi 2.0.0.1 a ten samý den oznámena na webu Mozzily pro oznamování bugů.

Zdroj: http://kaneda.bohater.net/security/20070111-firefox_2.0.0.1_bypass_phishing_protection.php

×Odeslání článku na tvůj Kindle

Zadej svůj Kindle e-mail a my ti pošleme článek na tvůj Kindle.
Musíš mít povolený příjem obsahu do svého Kindle z naší e-mailové adresy kindle@programujte.com.

E-mailová adresa (např. novak@kindle.com):

TIP: Pokud chceš dostávat naše články každé ráno do svého Kindle, koukni do sekce Články do Kindle.

Hlasování bylo ukončeno    
0 hlasů
Google
(fotka) Martin ŠimkoAutor se věnuje problematice SEO - pracuje jako SEO konzultant v agentuře RobertNemec.com a jako freelancer (www.martinsimko.cz). Vystudoval informatiku na FIT VUT a FI MUNI.
Web     Twitter     Facebook     LinkedIn    

Nové články

Obrázek ke článku Hackerský kongres přiveze v září do Prahy špičky světové kryptoanarchie

Hackerský kongres přiveze v září do Prahy špičky světové kryptoanarchie

Hackerský kongres HCPP16 pořádá od 30. září do 2. října nezisková organizace Paralelní Polis již potřetí, a to ve stejnojmenném bitcoinovém prostoru v pražských Holešovicích. Letos přiveze na třídenní konferenci přes 40 většinou zahraničních speakerů – lídrů z oblastí technologií, decentralizované ekonomiky, politických umění a aktivismu. Náměty jejich přednášek budou také hacking, kryptoměny, věda, svoboda nebo kryptoanarchie.

Reklama
Reklama
Obrázek ke článku ICT PRO školení zaměřené nejenom na ICT

ICT PRO školení zaměřené nejenom na ICT

Dovolte, abychom se představili. Jsme zaměstnanci společnosti ICT Pro, profesionálové v oblasti poskytování komplexních ICT služeb. Neboli služeb spojených s informačními a komunikačními technologiemi, které dnes - ve 21. století - tvoří  nedílnou součást běžného provozu všech moderních firem.

Reklama autora

loadingtransparent (function() { var po = document.createElement('script'); po.type = 'text/javascript'; po.async = true; po.src = 'https://apis.google.com/js/plusone.js'; var s = document.getElementsByTagName('script')[0]; s.parentNode.insertBefore(po, s); })();
Hostujeme u Českého hostingu       ISSN 1801-1586       ⇡ Nahoru Webtea.cz logo © 20032016 Programujte.com
Zasadilo a pěstuje Webtea.cz, šéfredaktor Lukáš Churý