Een belangrijke beveiligingsfunctie van Microsoft Edge die gebruikers tegen kwaadaardige websites moet beschermen kan internetoplichters juist helpen om mensen op te lichten. Het gaat om SmartScreen, een filter dat voor malware- en phishingsites waarschuwt.
De Argentijnse beveiligingsonderzoeker Manuel Caballero ontdekte dat het filter te manipuleren is. SmartScreen waarschuwt gebruikers van onder andere Edge, Internet Explorer en Outlook.com als ze een kwaadaardige website willen openen. Het blijkt echter mogelijk om deze waarschuwing te manipuleren. Daarbij kan zowel de adresbalk als de inhoud van de waarschuwing worden aangepast. Zo kan een kwaadaardige website een waarschuwing tonen die voor een andere website lijkt te gelden.
Daarnaast is het mogelijk om ook de inhoud van de waarschuwing aan te passen en bijvoorbeeld instructies te vermelden. Bijvoorbeeld dat de gebruiker een speciaal telefoonnummer moet bellen om het probleem op te lossen. In het echt gebruiken oplichters dit soort meldingen om internetgebruikers malafide callcenters te laten bellen. De callcentermedewerkers proberen vervolgens toegang tot de computer van de gebruiker te krijgen om het niet bestaande probleem tegen betaling op te lossen. Caballero, die tevens een demonstratiepagina voor Edge-gebruikers maakte, besloot het probleem niet bij Microsoft te melden, zo laat hij via Twitter weten.
Deze posting is gelocked. Reageren is niet meer mogelijk.