Anti-phishing-filter skaber falsk tryghed

De nye anti-phishing-filtre i browserne Opera og Firefox kan omgås med en banal ændring i web-adressen og skaber derved falsk tryghed for brugerne.

Anti-phishing-filtrene i to populære browsere er meget nemme at snyde. Med en banal tilføjelse kan ondsindede personer nemlig annullere browserens advarselsfunktion.

Ved at tilføje en "/" til et link er det muligt at krybe uden om de indbyggede anti-phishing-filtre i browserne Firefox og Opera.

Ondsindede personer kan misbruge sikkerhedshullet, så et besøg på en kendt phishing side, ikke fremkalder en advarsel i browserne.

Ekspert: Uhyre nemt at snyde
I praksis betyder det, at en side, der allerede er kendt og registreret som ondsindet i de populære anti-phishing-filtre stadig udgør en trussel.

- Det er uhyre banalt at snyde browseren, siger Peter Kruse, sikkerhedsekspert i CSIS. Hvis phishing-siden slipper igennem til brugeren, kan browseren give en falsk tryghed, og det er meget problematisk.

Problemet skyldes, at de indbyggede filtre i browserne i høj grad er afhængige af opslag i databaser, som eksempelvis Googles anti-phishing-databaser, hvor adresser ofte kun optræder i en variant.

En ganske lille ændring i adressen vil derfor betyde, at adressen ikke længere betegnes som en phishing-side.

Der er to måder at løse problemet på.

- Browserne skal have analyseværktøjer indbygget, så softwaren kan genkende en adresse og varianter af den. Desuden bør databaserne spærre for domænenavne og ikke blot flade stier, siger Peter Kruse.




Brancheguiden
Brancheguide logo
Opdateres dagligt:
Den største og
mest komplette
oversigt
over danske
it-virksomheder
Hvad kan de? Hvor store er de? Hvor bor de?
Brother Nordic A/S
Import og engroshandel med kontormaskiner.

Nøgletal og mere info om virksomheden
Skal din virksomhed med i Guiden? Klik her

Kommende events
Computerworld Cloud & AI Festival 2025

Glæd dig til to dage, hvor du kan netværke med over 2.400 it-professionelle, møde mere end 50 it-leverandører og høre indlæg fra +90 talere. Vi sætter fokus på emner som AI; infrastruktur, compliance, sikkerhed og løsninger for både private og offentlige organisationer.

17. september 2025 | Læs mere


IT og OT i harmoni: Sikring uden at gå på kompromis med effektiviteten

IT og OT smelter sammen – men med risiko for dyre fejl. Få metoder til sikker integration med ERP, kundesystemer og produktion. Tilmeld dig og få styr på forskellene og faldgruberne.

24. september 2025 | Læs mere


NIS2: Vi gør status efter tre måneder og lærer af erfaringerne

Vær med, når vi deler oplevelser med implementering af NIS2 og drøfter, hvordan du undgår at gentage erfaringerne fra GDPR – og særligt undgår kostbar overimplementering.

30. september 2025 | Læs mere