Nowa podatność w Signal na iOS - zagrożenie dla użytkowników!
Nowa podatność w Signal na iOS - zagrożenie dla użytkowników!
Ostatnie doniesienia wskazują na poważną podatność w aplikacji Signal dla systemu iOS. Wersje 5.33.2 i poniższe są narażone na ataki związane z RTLO Injection URI Spoofing, co może prowadzić do niebezpiecznych sytuacji dla użytkowników.
Technika RTLO (Right-to-Left Override) pozwala na manipulację wyświetlanymi linkami. Atakujący może wysłać link, który wygląda na niewinny, jednak po kliknięciu użytkownik zostaje przekierowany na stronę atakującego. Przykładowy link: gepj.net/selif#/moc.rugmi staje się w rzeczywistości imgur.com/#files/ten.jpeg.
To poważne zagrożenie, które wymaga natychmiastowej uwagi zarówno ze strony użytkowników, jak i deweloperów. Należy być ostrożnym podczas klikania w nieznane linki!
Na podstawie: Źródła








