In der mobilen Version von Google Chrome wurde eine einfache Methode zur DurchfĂŒhrung von Phishing-Angriffen entdeckt.

Eine Reihe spezialisierter Publikationen berichtet berichtet ĂŒber eine neue Art von Phishing-Angriff, die sich gegen Nutzer des Chrome-Browsers auf mobilen GerĂ€ten richtet. Entwickler James Fisher hat einen relativ einfachen Exploit fĂŒr den Webbrowser gefunden, der in der Lage ist, den Nutzer zu tĂ€uschen oder ihn zum unfreiwilligen Besuch einer gefĂ€lschten Seite zu verleiten. Und dafĂŒr ist nicht viel nötig.

In der mobilen Version von Google Chrome wurde eine einfache Methode zur DurchfĂŒhrung von Phishing-Angriffen entdeckt.

Der Kern der Sache ist, dass in der mobilen Version von Chrome die Adressleiste beim Scrollen nach unten ausgeblendet wird. Ein Angreifer kann jedoch eine gefÀlschte Adressleiste erstellen, die nicht verschwindet, solange der Nutzer keine andere Webseite besucht. Diese kann gefÀlscht sein oder den Download von schadhafter Software initiieren. Zudem besteht die Möglichkeit, die echte Adressleiste beim Scrollen nach oben zu manipulieren.

Fishers Ansatz ist auf Chrome ausgerichtet und bisher nur ein Proof of Concept, jedoch könnte er theoretisch gefĂ€lschte Adressleisten fĂŒr verschiedene Browser und sogar interaktive Elemente anzeigen. Mit anderen Worten, eine Gruppe von Hackern könnte eine sehr ĂŒberzeugende gefĂ€lschte Webseite erstellen, die der echten sehr Ă€hnlich sieht.

In der mobilen Version von Google Chrome wurde eine einfache Methode zur DurchfĂŒhrung von Phishing-Angriffen entdeckt.

Medien haben bereits Google um eine Stellungnahme gebeten, bislang blieb eine Antwort des Suchgiganten jedoch aus. Unklar ist auch, wie viele Angreifer diesen Ansatz bereits nutzen. Es sei darauf hingewiesen, dass die echte Adressleiste so fixiert werden kann, dass sie beim Scrollen nicht verschwindet. Dies ist zwar kein Allheilmittel, aber es könnte dennoch zeigen, ob ein Versuch zur Manipulation der Leiste vorlag oder nicht.

Es ist auch unklar, wann ein entsprechender Schutz vor einem solchen Fehler verfĂŒgbar sein wird. Höchstwahrscheinlich wird dies bereits in zukĂŒnftigen Versionen des Browsers umgesetzt.



Quelle: 3dnews.ru
ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server đŸ”„ ZuverlĂ€ssiges Hosting fĂŒr Websites mit DDoS-Schutz kaufen, VPS VDS Server - ProHoster