HTML Link Tag Hack skickar dig till fel plats

Vi anser oss själv ganska försiktiga internetkrigare. Vi vet när vi ska se upp för skadliga länkar och slita lätt under dessa tider. Men det här hacket kommer fortfarande att bita även de viktigaste försiktigheterna i länkföljare. Det är ett hack som ändras där en länk skickar dig när du klickar på den.

Konceptet drivs direkt av en länk i posten som listar PayPal som målet när du svänger över det med musen. Att klicka på det ger dig en varning om att det kunde ha varit en skadlig sida du omdirigerades till. Naturligtvis visar adresslinjen på sidan att du skickades någon annanstans, men det är fortfarande en intressant fråga. Hacket uppnås med bara några rader av JavaScript. Faktum är att det ursprungliga exemplet var 100 tecken men en revision kokar det ner till bara 67.

Så vem är sårbar för den här typen av sak? Det låter som alla som inte använder opera webbläsaren, som har blivit patched mot utnyttjandet. Det finns också några uppdateringar längst ner i posten som nämner att Firefox har anmälts om det och Chrome arbetar på en lapp.

[via reddit]

Leave a Reply

Your email address will not be published. Required fields are marked *

Related Post

Apple Logo Secondary Screen

Macmod medlem [EdsJunk] har anpassat Apple-logotypen på sin MacBook för att fungera som en andra videoskärm (cache). Det finns en video som är inbäddad nedan Visar det spelar QuickTime-videor samt

Hack-a-day Extra

från kommentarerna Det låter som människor faktiskt läste länkarna. Tja, historien är: Vi tar hack-a-dag tillbaka till sitt ursprungliga syfte, en hack om dagen. Med populär efterfrågan, men det ser

25C3: CTF dominerad av iPhone-deV-teamet, Hackmii

medan vi hade varit stolta över 25C3s CTF-tävling, kunde vi inte ens våga ett antagande om vem som skulle vinna. Det verkar som iPhone-dev-teamet var inte nöjda med att bara