szerző:
hvg.hu
Tetszett a cikk?

Mindegyik népszerű webböngésző szoftverben megtalálható az a súlyos biztonsági hiba, amit kihasználva a legkörültekintőbb felhasználók is átverhetők, és kártékony oldalra irányíthatók.

A Chrome-ban, a Firefoxban, az Internet Explorerben és a Safariban is, tehát a felhasználók 99 százaléka által használt böngészők mindegyikében kihasználható a linkeléshez használt JavaScript hibája, mellyel még a legóvatosabb felhasználók is megtéveszthetők. Ha nem kattintunk rá egy linkre, csak fölé visszük az egeret, akkor a böngésző alsó sávjában megjelenik a cél, ahova elvileg a link visz (itt például a hvg.hu/tech rovatoldal). Gyanús helyeken még a kattintás előtt érdemes ezt megnézni, így láthatjuk, hova is vezet a link.

A Bilaw.al Hameed által bemutatott, mindössze 67 karakteres programkód képes arra, hogy teljesen megtévessze a felhasználót, aki például a weboldal szövegében és a linkre vitt egérnél megjelenő alsó sávban is a netbankja vagy egy népszerű oldal webcímét látja, de a kattintás után mégis egy teljesen más, például vírusos oldalon találja magát - ez így komoly veszélyforrást jelent minden webböngésző (kivéve a nagyjából senki által nem alkalmazott Opera) felhasználóinak.

A hibát felfedező Bilaw.al Hameed már jelezte a problémát a böngészők fejlesztőinek, a Mozillától válaszra vár, a Google pedig állítólag már dolgozik a megoldáson.

HVG

HVG-előfizetés digitálisan is!

Rendelje meg a HVG hetilapot papíron vagy digitálisan, és olvasson minket bárhol, bármikor!