Spoofing no Safari de iOS – phishing no iPhone

O pesquisador Nitesh Dhanjani está chamando a atenção para uma funcionalidade do Safari de iOS – navegador do iPhone, iPod touch e iPad – que poderia ser explorada por um usuário malicioso através de um ataque de spoofing. As páginas, ao serem carregadas, não exibem a barra de endereços, de forma que um site mobile malicioso poderia exibir uma barra de endereços falsa para enganar usuários. Veja uma demonstração do ataque:

Veja mais detalhes em Nitesh Dhanjani: UI Spoofing Safari on the iPhone.