Microsoft не позволит злоумышленникам выдавать свои сайты за чужие

Компания Microsoft намеревается отказаться от формата интернет-адресов, включающего в себя имя пользователя и пароль, размещенные перед символом "@". Об этом сообщается на сайте компании.

Браузер Microsoft Internet Explorer больше не будет поддерживать интернет-адреса (URL) вида http(s)://логин:пароль@сервер. Будущие версии браузера не будут поддерживать этот формат, кроме того, обновление существующих версий будет также приводить к отключению поддержки этого вида адресов.

Такой формат адресов был разработан на начальном этапе развития IP-сетей для передачи аутентификационных данных. К настоящему времени разработаны другие способы передачи имени пользователя и пароля, обеспечивающие эффективную защиту от просмотра этих данных посторонними лицами.

Особенностью обработки браузером адресов такого вида являлось то, что если для доступа к тому или иному сайту не нужен пароль (как правило, это относится к большинству публично доступных сайтов), то браузер игнорирует то, что написано до символа "@", отправляя пользователя на адрес, указанный после этого символа. Это свойство в последние годы стали часто использовать различного рода интернет-мошенники - используя этот метод, можно заманивать пользователей на желаемую страницу, выдавая ее за другую.

Так, широко известен случай, когда группа хакеров разослала письма якобы от имени компании Microsoft с просьбой зайти на определенную страницу и ввести там некоторые личные данные. Ссылка вела на адрес вида http://www.microsoft.com@ - после символа "@" следовал адрес хакерского сайта, страница на котором повторяла дизайн сайта Microsoft. Многие пользователи, не осведомленные о соответствующем формате URL, шли по этой ссылке и вводили запрашиваемые данные, думая, что находятся на сайте Microsoft.

Кроме того, этот метод применялся для фальсификации содержимого некоторых сайтов, в частности, новостных. Чтобы пресечь такие акции в будущем, в Microsoft решили отказаться от поддержки описанного формата адресов.

Лента добра деактивирована.
Добро пожаловать в реальный мир.
Бонусы за ваши реакции на Lenta.ru
Как это работает?
Читайте
Погружайтесь в увлекательные статьи, новости и материалы на Lenta.ru
Оценивайте
Выражайте свои эмоции к материалам с помощью реакций
Получайте бонусы
Накапливайте их и обменивайте на скидки до 99%
Узнать больше