Tính năng an ninh trong Microsoft Edge hiển thị những thông tin giả

SmartScreen là một trong những tính năng an ninh mà Microsoft cung cấp trong trình duyệt  Edge để cảnh báo những trang web có thể gây nguy hiểm cho máy tính người dùng  .

Nhưng một nhà nghiên cứu an ninh đã phát hiện ra rằng tin tặc có thể lợi dụng tính năng này để đưa ra những cảnh báo sai lệch .

Manuel Caballero giải thích trên blog của mình rằng Microsoft Edge có lổ hổng cho phép những câu lệnh ms-appx: và ms-appx-web: để tạo ra những thông báo giả tương tự như thông báo của SmartScreen và có thể bị dùng để cho những hoạt động phức tạp hơn .

Ví dụ , kẻ tấn công có thể dùng những cảnh báo này để lôi kéo nạn nhân gọi tới một số điện thoại và tại đó những kẻ lừa đảo cố đánh cắp thông tin cá nhân người dùng .

Điều đáng lưu ý đó là khi dùng ta đặt một số như số điện thoại những thực chất là một được linh được tạo ra tự động do vậy người dùng có thể gọi tới chỉ bằng một cú nhấp chuột . Rất thuận tiện cho kẻ lừa đảo .

SmartScreen là tính năng có trong Microsoft Edge và Internet Explorer nhưng lỗi này dược trình bày chỉ trong trình duyệt  ngầm định của Windows 10 . Về bản chất SmartScreen là rất có ích để bảo vệ người dùng từ những trang web hay phát tán mã độc .