モバイルブラウザに対する「アドレスバースプーフィング」攻撃をブロックする方法


Lifehacker では、Web ブラウザについて頻繁に記事を書いています。あまりにも多くのことを書いているため、最新の Chrome、Firefox、Edge、Safari の機能について話すのは、あなたと私が毎週行っている会話のようなものです。正直、私でも少し疲れますが、チャットを続けることが重要です。最新の機能とセキュリティ パッチで更新されたブラウザーを使用することは、デジタル ライフにとって良いことだからです。

正直に言うと、使っていればあまり気にしないかもしれませんどれでもブラウザの開発者が随時公開する新機能の一部です。Web サーフィンが現状のままで問題なく、毎日のオンライン習慣から気を紛らわせる追加機能が必要ないのであれば、それはまったく問題ありません。 。やらなければいけないと決して感じないもっとしたくない場合は。

アプリを更新し続けてください。アプリの更新を決してやめないでください。

しかし、私の提案を無視すべきというサインとして受け取らないでくださいいつブラウザの開発者が新しいバージョンをリリースしました。なぜなら、これらのアップデートは単なる機能に関するものではないからです。また、不可解なバグやセキュリティの脆弱性に対するさまざまな内部修正も含まれます。これは、Web をより安全に移動するのに役立つため、リリースされた日にぜひ手に入れたいものです。

好例:大きな研究現在、Opera や Safari のモバイル版を含む一部のブラウザが、Web サイトがブラウザのアドレス バーで実際の URL を偽装するために使用する可能性のある「JavaScript 詐欺」に対してどのように脆弱であるか、あるいは脆弱であったかについて話題になっています。 Rapid7 研究ディレクターとしてトッド・ビアズリー最近同社のブログに次のように書いています。

いずれの場合も、被害者は、攻撃者が実行可能な JavaScript を投稿できる Web サイトにアクセスする必要があります。通常、これには Facebook、Reddit、Twitter、その他のオンライン フォーラムなどの Web サイトは含まれません (これらは、前述の Javascript の悪ふざけから保護するのに非常に優れた機能を果たします) が、攻撃者によってセットアップされ、フィッシングメールの被害者、フィッシングテキストメッセージ

ssage、または人気のあるフォーラムへの投稿。たとえば、なりすましの電話番号から「支払い処理業者から重要なメッセージがあります。ここをクリックしてください」というテキスト メッセージが届き、よく見ずにクリックすると、明らかに (しかし、嘘)Paypalだと言っているのですが、パスワードをすぐに放棄してもらえますか?

怖そうですよね?幸いなことに、この問題の影響を受ける主要なブラウザ、つまり Safari と Opera Mini/Touch には、ビアズリー氏がレポートを公表する前にすでにパッチが適用されていたということです。 Opera など、ダウンロードしたサードパーティ製ブラウザの場合、これはすべてのあなたApple の App Store または Google Play ストアを通じて定期的にアップデートを行ってください。

それでおしまい!アプリを更新し続けてください。アプリの更新を決してやめないでください。

特に Safari の場合は、ご想像のように Apple が App Store 経由でブラウザを更新しないため、常に入手可能な最新バージョンの iOS を実行していることを確認する必要があります。代わりに、Apple はシステム アップデートを通じてブラウザのアップデートをプッシュします。システム アップデートは、iOS のメジャー リリース (iOS 13 > iOS 14) または増分リリース (iOS 14.0.1 など) の形で行われます。

最近のほとんどの iPhone は iOS の新しいバージョンに自動的に更新されますが、この設定が有効になっているかどうかを確認できます。そして該当する場合は、デバイスを手動で更新します。ただ訪れてください[設定] > [一般] > [ソフトウェア アップデート] それはとても簡単なことですが、だらだらとやるべきではありません。繰り返しになりますが、ブラウザの新しいバージョンやオペレーティング システムの新しいバージョンにある機能を気にしなくてもまったく問題ありません。アプリとオペレーティング システムを更新して、可能な限り安全を確保してください。実にシンプルです。