Websites

BlackBerry Update lost Phishing Flaw

BlackBerry Z30 in 2020

BlackBerry Z30 in 2020
Anonim

Research In Motion kondigde gisteren een nieuwe BlackBerry aan patch die een fout in het display verhelpt die phishers zou kunnen helpen een aanval uit te voeren.

Het probleem zit in het dialoogvenster dat wordt weergegeven wanneer een BlackBerry-gebruiker een vermoedelijk beveiligde site bezoekt die een niet-overeenkomend beveiligingscertificaat gebruikt. Als een oplichter een certificaat maakt dat verborgen (nul) tekens gebruikt, herkent de BlackBerry-browser een verkeerde combinatie tussen een dergelijk certificaat en de naam van een website en geeft een waarschuwingsvenster weer. In het oude dialoogvenster worden echter geen verborgen tekens weergegeven, waardoor het certificaat en de sitenaam er hetzelfde uitzien in de waarschuwing en gebruikers ertoe leiden deze te negeren.

De nieuwe versie geeft verborgen tekens correct weer in het dialoogvenster. Zie voor RIM-voorbeelden van de oude v. Nieuwe dialoogvensters, samen met verdere details, RIM's beveiligingsadvies. Volgens die post hebben alle versies van de BlackBerry Device Software de patch nodig, die beschikbaar is op //www.blackberry.com/updates/.

[Meer informatie: hoe u malware van uw Windows-pc verwijdert]