פגם שהתגלה לאחרונה בדפדפן האינטרנט Internet Explorer עלול לאפשר להאקרים לפתוח מתקפת "פישינג" (הונאת המשתמש וגניבת כספו או פרטים אישיים שלו). על המשתמש.
חברת האבטחה Secunia מסרה כי הפגם נמצא באופן בו Internet Explorer מטפל בעמודים שנכשלו להיטען. כאשר עמוד לא נטען או לא ניתן למצוא אותו, קובץ HTML קבוע בשם nav.cancl.htm מוצג באופן אוטומטי.
העמוד כולל הודעה שמודיעה כי הקובץ (או האתר) המבוקש לא נמצא, וכפתור "רענן" מצורף אליו.
ניתן לנצל את העניין לרעה בכך שכשהמשתמש מבקר באתר קבוע מראש של ההאקר, העמוד גורם לדף השגיאה המדובר להיטען וגורם לכפתור הריענון להפנות את המשתמש לאתר פישינג.
"עוד יש שיטענו כי התקפה שכזו דורשת יותר מדי צעדים, אם תחשבו על זה, כל אחד שגולש באינטרנט מבצע את אותם צעדים כל פעם - גולש, לא מצליח לגשת לעמוד, מבצע ריענון", אמרה הכתבת הטכנית של חברת Secunia, אינה רגראגיו. הפגם מסווג כ"לא קריטי" במערכת דירוגי החומרה של החברה.
דובר מטעם חברת Microsoft אמר למגזין vunet.com כי החברה חוקרת כעת את העניין לעומק. אף אחת מהחברות עוד לא קיבלה דיווחים לגבי התקפות שאכן התבצעו על-בסיס הפגם.
תגובות
רגע, שקט פה מדי
דעתך חשובה - תהיו הראשונים להגיב על הכתבה