خطر قابليت پنهان كردن URL در iPhone

خطر قابليت پنهان كردن URL در iPhone

تاریخ ایجاد

شماره: IRCNE201012963
يك محقق امنيتي اظهار داشت كه سارقان هويت مي­توانند آدرس­هاي URL را در صفحه iPhone پنهان نمايند، كه اين موضوع باعث مي­شود كاربر تصور نمايد در يك سايت معتبر قرار دارد.
اين محقق حوزه امنيت نشان داده است كه چگونه مجرمان اينترنتي مي­توانند به سادگي و با ساختن يك برنامه وب خرابكار، URL واقعي يك سايت را از كاربر پنهان كنند. وي نشان داد كه چگونه برنامه هاي معتبر وب مانند برنامه بانكي موبايل بانك آمريكا، ميله آدرس Safari را پس از نمايش صفحه مورد نظر، پنهان مي­كنند. به گفته وي، توليد كنندگان اين نرم افزارها به علت استفاده از حداكثر فضاي صفحه محدود گوشي تلفن­هايي مانند iPhone اين كار را انجام داده اند.
سارقان هويت و كلاهبرداران نيز مي­توانند همين راهكار را براي پنهان كردن URL واقعي يك سايت جعلي كه خود ايجاد كرده اند به كار بندند و سپس كاربر را به مشاهده آن سايت تشويق نمايند.
قابليت پنهان كردن ميله آدرس در iOS كه سيستم عامل موبايل Apple بر روي iPhone است، در طراحي اين سيستم عامل قرار داده شده است. اين محقق حوزه امنيت، اين مشكل را به شركت Apple گزارش كرده است. وي پيشنهاد كرد كه Apple اين سيستم عامل را تغيير دهد تا از پنهان كردن URL توسط برنامه هاي وب جلوگيري شود.

برچسب‌ها