Sztuczka z renderowaniem adresów URL umożliwia phishing na WhatsApp, Signal, iMessage, etc.

Grandalf

Bardzo aktywny
Członek Załogi
Moderator
Dołączył
26 Maj 2015
Posty
19243
Reakcje/Polubienia
56070
Wstrzykiwanie znaku RTLO w ciągu powoduje, że przeglądarka lub aplikacja do obsługi wiadomości wyświetla ciąg od prawej do lewej zamiast normalnej orientacji od lewej do prawej. Ten znak jest używany głównie do wyświetlania wiadomości arabskich lub hebrajskich. Umożliwia to ataki phishingowe polegające na podszywaniu się pod zaufane domeny w wiadomościach wysyłanych do użytkowników na WhatsApp, iMessage, Instagramie, Facebook Messenger i Signal, dzięki czemu wyglądają jak legalne i godne zaufania subdomeny apple.com lub google.com.

test.jpg

Zaloguj lub Zarejestruj się aby zobaczyć!
 
Do góry