Prosty trik w Firefox

Specjaliści do spraw bezpieczeństwa utrzymują, iż odkryli lukę w przeglądarce internetowej Firefox, która pozwala na wyłączenie zintegrowanego z aplikacją filtru antyphishingowego.

Można to zrobić poprzez prostą zmianę składni adresu URL.

Jak twierdzi serwis SecuriTeam trik ten pozwoli stronom znajdującym się w firefoksowym rejestrze niebezpiecznych witryn na ominięcie zabezpieczenia i wyświetlenie się przed oczami użytkownika jako strona zaufana.

Aby obejść zabezpieczenie wystarczy spreparować nieco adres URL, dodając po sufiksie domeny podwójny ukośnik, np. http://hacking.pl//pl/archive.html.

W wypadku prawidłowego wykrycia niezaufanej strony Firefox ostrzega użytkownika, a następnie wyświetla swoją stronę startową zawierającą wyszukiwarkę.

źródło: Vnunet