Независимые специалисты по информационной безопасности обнаружили новую угрозу для безопасности пользователей смартфонов iPhone. Сетевые охотники за чужими данными при помощи незамысловатого трюка вполне могут скрыть мошеннический URL сайта, представив пользователям ложные сведения с легитимным адресом. Независимый ИТ-специалист Нитеш Дханжани в нескольких сообщениях в своем блоге показал, как преступники могут с легкостью спрятать реальный адрес сайта и скрыть от пользователя его нахождение на злонамеренном ресурсе. В своем блоге Дханжани описывает модель концептуальной атаки с участием псевдо-сайта, неотличимого от сайта Bank of America Специалист пишет, что у пользователя создается полное ощущение того, что он работает с реальным мобильным банкингом BofA. По мнению автора методики реальные злоумышленники могут использовать эту методику для проведения настоящих атак на пользователей iPhone. Вместе с тем, специалист, уже в блоге SANS Institute, сообщает, что работает трюк с подменой адреса только в мобильных сайтах, где в директивах HTML прописана мобильная разметка сайта. Более подробные данные с примерами атаки доступны по адресу http://blogs.sans.org/appsecstreetfighter/2010/11/29/ui-spoofing-safari-iphone/ 30/11/10 http://www.cybersecurity.ru/crypto/109235.html
Поэтому надо не лениться убирать m. в адресе сайта. Ну и что, что трафик увеличиваеться. За-то целее будете. А вообще в топку iPhone. ИМХО
Мобильные операторы начинают предоставлять безлимитный интернет на довольно выгодных условиях, поэтому можно и m не использовать
Вот и утекла тема в паблик, сейчас на хакере появится уйма тем с похожими возможнстями. Кстати кому надо могу рассказать, как на этом баге у меня знакомый кучу лаве имел, а потом его проблемы имели