Une faille dans Safari facilite le phishing
Il ne se passe pas plus de quelques heures avant que l'un d'entre vous nous rapporte une nouvelle tentative d'hameçonnage. Heureusement, l'essentiel des gens sont assez clairvoyants pour éviter de se faire avoir.
Toutefois une faille dans Safari permet aux pirates d'avoir la tâche plus aisée. Cette faille permet d'afficher dans la barre d'adresse du logiciel une URL qui n'est pas celle du site visité.
Une preuve de concept que vous pouvez tester est disponible à l'adresse suivante:
http://www.deusen.co.uk/items/iwhere.9500182225526788/
Il suffit de cliquer sur Go pour faire croire que l'on est sur le site dailymail.co.uk.