Mitmed spetsialiseeritud väljaanded teavitavad uuest phisingu rünnaku meetodist, mis suunatud Chrome'i brauseri kasutajatele mobiilseadmetes. Arendaja James Fisher on leidnud suhteliselt lihtsa eksploidimise veebibrauseris, mis suudab kasutajat petta või sundida teda minema valele lehele. Ja selleks on vaja vähe.

Tegelikult on asi selles, et Chrome'i mobiiliversioonis, kui ekraani alla kerida, peidetakse aadressiriba. Kuid kurjategija saab luua vale aadressiriba, mis ei kao, kuni kasutaja külastab teist saiti. See võib olla vale või algatada pahavara laadimist. Samuti on võimalik tõelise aadressiriba asendamine, kui kerida ülespoole.
Fisheri lähenemine on suunatud Chrome'ile ja on seni vaid kontseptsiooni tõestus, kuid teoreetiliselt võiks see kuvada vale aadressiribasid erinevates brauserites ja isegi interaktiivseid elemente. Teisisõnu, rühm häkereid saab luua täiesti veenva vale veebisaidi, mis näeb välja väga sarnane tõelisele.

Meedia on juba pöördunud Google'i poole selgituste saamiseks, kuid otsingugigandilt pole veel kommentaare saabunud. Samuti on hetkel ebaselge, kui palju kurjategijaid seda lähenemist juba kasutavad. Tõelise aadressiriba saab kinnitada nii, et see ei kaoks kerimise ajal. See ei pruugi olla imerohi, kuid siiski annab võimaluse öelda, kas katse aadressiriba valeandmete esitamiseks on toimunud või mitte.
Samuti ei ole teada, millal sarnaste rünnakute vastu kaitse tulemas on. Kõige tõenäolisemalt rakendatakse seda juba tulevates brauserite versioonides.
Allikas: 3dnews.ru
