Kritiek spoofing lek in Mozilla, Firefox, Netscape e.a. browsers
07-02-2005,20:51 doorRedactie
Eric Johanson heeft een kritiek spoofing lek in Mozilla, Firefox, Opera, Safari, Netscape, Camino en Konqueror ontdekt dat door een kwaadaardige website misbruikt kan worden om de URL die in de adresbalk, SSL certificaat en statusbalk getoond wordt, te "spoofen". Het probleem wordt veroorzaakt door een onbedoeld resultaat van de IDN (International Domain Name) implementatie, dat het gebruik van internationale karakters in domeinnamen toestaat. Dit kan misbruikt worden door domeinnamen te registreren die bepaalde internationale karakters bevatten die lijken op andere veel gebruikte karakters, waardoor gebruikers kunnen denken dat ze zich op een betrouwbare website bevinden. Er is nog geen patch voor het lek beschikbaar dat in de nieuwste versies van de eerder genoemde browsers aanwezig is. Gebruikers wordt aangeraden om geen links van onbetrouwbare bronnen te volgen en de URL handmatig in de adresbalk te typen. Tevens is er deze spoofing test die laat zien of de gebruikte browser kwetsbaar is. Meer informatie is te vinden in:
  • Advisory voor Mozilla / Firefox / Camino
  • Advisory voor Opera
  • Advisory voor Netscape
  • Advisory voor Konqueror
  • Advisory voor Safari