Safari Mobile aiuta i truffatori?

Spread the love

Una ricerca pubblicata ieri ha indicato come sia possibile per un truffatore sfruttare il fatto che la barra degli indirizzi di Safari Mobile scompare su alcuni siti per convincere l’utente di essere su una pagina web legittima quando si tratta invece di una copia.

In alcuni post sul proprio blog, Nitesh Dhanjani (già autore della scoperta di un importante buco in Safari nel 2008) ha dimostrato come sia per esempio possibile trarre un utente in inganno facendogli credere che si trovi sulla pagina di Bank of America, mentre un indirizzo chiaramente fasullo viene nascosto dalla barra degli indirizzi.

Notate come su iPhone questo succeda solo per siti che hanno comandi in HTML perché la barra risulti nascosta.

Dhanjani teme che dei truffatori possano portare l’ignaro utente a introdurre dati personali e finanziari nei form del sito, i cui dati sarebbero poi spediti al delinquente invece che all’effettivo sito.

Ho contattato Apple per rendere loro noto il problema, e mi hanno fatto sapere di stare lavorando al problema, che sono coscienti delle implicazioni che questa feature porta, ma che non sanno quando giungerà una soluzione.

via | MacWorld

Lascia un commento