
Ini adalah satu lagi masalah kerentanan Internet Explorer 7. Walaupun ini adalah versi lebih aman daripada versi 6, sehubungan dengan cacat struktural dalam membantu lokal spesifik ini adalah mungkin agar penyerang yang melakukan serangan phishing IE7 terhadap pengguna dengan mudah.
Menurut Aviv sampah Pada bug mempengaruhi Internet Explorer 7.0 untuk Windows Vista dan Windows XP.
Untuk mencapai sebuah serangan phishing, seorang penyerang dapat khususnya manufaktur yang crafted link yang membuat bantuan navcancl.htm lokal yang terkait dengan indeks yang dipalsukan yang handal tempat seperti yang ditunjukkan di link (misalnya bank, paypal, MySpace).
Jika korban membuka link palsu, yang telah dikirim oleh penyerang, sebuah kesalahan halaman ditunjukkan. Korban berpikir bahwa ada kesalahan koneksi dan gangguan daripada dipalsukan kesalahan dan cenderung untuk me-refresh halaman. Segera setelah refresh, kesalahan yang diberikan oleh halaman yang akan ditampilkan sebagai penyerang jika halaman aslinya dan pengguna akan berharap bahwa isi dari situs awal karena alamat URL diandalkan menunjukkan tempat yang ia berniat. Maka semua data pengguna yang dikirimkan dari halaman itu, jelas dapat disalahgunakan oleh penyerang.

Saran: sampai Microsoft perbaikan kerentanan ini, jangan percaya kepada "Dibatalkan Navigasi" halaman!
URL Gambar: www.windows-vista-update.com












5 komentar untuk entri ini ↓
1 mrlonely / / Maret 15, 2007 at 11:40
pindah aja pake Firefox ... ... .. ya ga
2 admin / / Maret 16, 2007 at 1:50 am
Betul begitu jauh mrlonely ... firefox is the best browser untuk platform windows. Opera kedua ... that's my opinion
3 IndoDX / / Maret 18, 2007 at 1:32 am
untuk dukungan masyarakat, firefox yang baik. untuk kecepatan, opera nice.
4 ngadutrafik 2007 / / 19 April, 2007 at 11:47
Memang kurang dapat diterima IE buat browsing web-web Anyar. Jam Firefox TAMPIL didesain dengan baik, tapi saat dilihat dengan IE desainnya jadi berantakan. Ngomong-ngomong sedang ada kontes ngadutrafik 2007 ya?
5 Mengganti Tema Blog | zetrys.info / / Februari 16, 2008 at 8:45 am
[...] Tema untuk meninjau blog saya sudah siap, tampak besar di Firefox, Opera dan Safari, tapi Internet Explorer 7 tidak ditampilkan dengan benar. Saya perlu untuk bekerja pada [...]
Tinggalkan Komentar