image

Beveiligingsfunctie Microsoft Edge kan oplichters helpen

dinsdag 13 december 2016, 11:37 door Redactie, 4 reacties

Een belangrijke beveiligingsfunctie van Microsoft Edge die gebruikers tegen kwaadaardige websites moet beschermen kan internetoplichters juist helpen om mensen op te lichten. Het gaat om SmartScreen, een filter dat voor malware- en phishingsites waarschuwt.

De Argentijnse beveiligingsonderzoeker Manuel Caballero ontdekte dat het filter te manipuleren is. SmartScreen waarschuwt gebruikers van onder andere Edge, Internet Explorer en Outlook.com als ze een kwaadaardige website willen openen. Het blijkt echter mogelijk om deze waarschuwing te manipuleren. Daarbij kan zowel de adresbalk als de inhoud van de waarschuwing worden aangepast. Zo kan een kwaadaardige website een waarschuwing tonen die voor een andere website lijkt te gelden.

Daarnaast is het mogelijk om ook de inhoud van de waarschuwing aan te passen en bijvoorbeeld instructies te vermelden. Bijvoorbeeld dat de gebruiker een speciaal telefoonnummer moet bellen om het probleem op te lossen. In het echt gebruiken oplichters dit soort meldingen om internetgebruikers malafide callcenters te laten bellen. De callcentermedewerkers proberen vervolgens toegang tot de computer van de gebruiker te krijgen om het niet bestaande probleem tegen betaling op te lossen. Caballero, die tevens een demonstratiepagina voor Edge-gebruikers maakte, besloot het probleem niet bij Microsoft te melden, zo laat hij via Twitter weten.

Image

Reacties (4)
13-12-2016, 12:51 door Anoniem
Staat lekker haaks op het bericht van 3 november:
https://www.security.nl/posting/491415/Onderzoek%3A+Edge+stopt+meeste+social+engineering-malware
13-12-2016, 13:39 door Anoniem
Wat ik voornamelijk niet kan snappen is wat zijn beweegreden is om het direct publiekelijk bekend te maken ipv met MS te bespreken. Dat de mogelijke wijziging zulke effecten kan hebben is zeker ongewenst. Waar ik meer problemen mee heb is dat doordat iedereen het op internet zet, je geen ruimte hebt voor hoor en wederhoor.
13-12-2016, 15:35 door Anoniem
Staat lekker haaks op het bericht van 3 november

Je kent de betekenis van het woord ''meeste'' ?
13-12-2016, 17:10 door karma4
Door Anoniem:
Staat lekker haaks op het bericht van 3 november
Je kent de betekenis van het woord ''meeste'' ?
De uitzondering bevestigd de regel. Elk voordeel heeft zijn nadeel. https://www.security.nl/posting/495922/Malware+wiste+Saoedische+computers+na+einde+werkweek
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.