Opera, příležitost pro phishing
04.06.2004Webový prohlížeč Opera nabízí zajímavou příložitost k podvržení URL. Zranitelnost spočívá v nedostatečné kontrole velikosti favicon (ikona webu zobrazovaná vpravo od URL). Ikona tak může obsahovat i text URL, čímž může např. sdělovat uživateli, že je opravdu na stránkách finanční instituce, přičemž ve skutečnosti se nalézá někde úplně jinde. Autor původního oznámení testoval verze 7.23 a 7.50, my můžeme chování potvrdit ve verzi 7.20. Řešení spočívá v povýšení na verzi 7.51.
Zpět