10个地址栏欺骗漏洞影响7个浏览器

番茄系统家园 · 2022-04-28 09:36:58

地址栏欺骗漏洞是web浏览器中的安全漏洞,恶意网站可以修改其真实的URL并展示一个虚假的网站而不是原来的合法网址。

近日,网络安全公司Rapid7与巴基斯坦安全研究人员RafayBaloch在7个移动客户端浏览器app中发现了10个新的地址栏欺骗漏洞,这7个浏览器APP分为是AppleSafari、Opera Touch、OperaMini、Bolt、RITS、UC Browser和Yandex。

10个地址栏欺骗漏洞影响7个浏览器

技术细节

漏洞1 PoC

注:setInterval 函数的值可能会根据浏览器调整以实现有效的URL 欺骗。

10个地址栏欺骗漏洞影响7个浏览器

图 1: MAC OS HIGH SIERRA 10.13.6 (17G14019)中的地址栏欺骗

10个地址栏欺骗漏洞影响7个浏览器

图 2: Safari Version 13.1.2 (13609.3.5.1.5) 中的地址栏欺骗

漏洞2 PoC

下面的PoC 证明了yandex 浏览器安卓版和opera touch iOS版本中的基于浏览器的欺骗漏洞:

10个地址栏欺骗漏洞影响7个浏览器

10个地址栏欺骗漏洞影响7个浏览器

10个地址栏欺骗漏洞影响7个浏览器

图 3: Yandex浏览器安卓版中的地址欺骗漏洞

10个地址栏欺骗漏洞影响7个浏览器

图 4: opera touch iOS版本中的地址欺骗漏洞

漏洞3 PoC

下面的PoC 证明了UC 浏览器安卓版和opera touch iOS 版本的基于浏览器的欺骗漏洞:

10个地址栏欺骗漏洞影响7个浏览器

图 5: UC 浏览器安卓版的地址欺骗漏洞

10个地址栏欺骗漏洞影响7个浏览器

图 6: Opera Touch iOS版的地址欺骗漏洞

漏洞4 PoC

下面的PoC 证明了Opera浏览器iOS 版本中的基于浏览器的欺骗漏洞。数据方案后的任意URL 会导致URL的保持并触发地址栏欺骗条件。

Spoof 13

10个地址栏欺骗漏洞影响7个浏览器

10个地址栏欺骗漏洞影响7个浏览器

图 7: Opera touch 浏览器中的地址欺骗漏洞

漏洞5 PoC

下面的PoC 证明UC 浏览器安卓版、Opera浏览器安卓版、RITS浏览器安卓版、以及Bolt浏览器 iOS 版中的地址欺骗漏洞:

10个地址栏欺骗漏洞影响7个浏览器

图 8: UC 浏览器安卓版中的地址欺骗漏洞

10个地址栏欺骗漏洞影响7个浏览器

图 9: Opera Mini浏览器安卓版中的地址欺骗漏洞

10个地址栏欺骗漏洞影响7个浏览器

图 10: RITS浏览器安卓版中的地址欺骗漏洞

10个地址栏欺骗漏洞影响7个浏览器

图 11: Bolt浏览器IOS版中的地址欺骗漏洞

免责声明: 凡标注转载/编译字样内容并非本站原创,转载目的在于传递更多信息,并不代表本网赞同其观点和对其真实性负责。如果你觉得本文好,欢迎推荐给朋友阅读;本文链接: https://m.nndssk.com/dngz/332507gPaYtq.html
猜你喜欢
最新应用
热门应用