Mitmeid spetsialiseeritud vĂ€ljaandeid uusest phishing-rĂŒnnakute viisist, mis on suunatud Chrome'i brauseri kasutajatele mobiilseadmetes. Arendaja James Fisher leidis suhteliselt lihtsa eksploidimise veebibrauseri jaoks, mis suudab petta kasutajat vĂ”i sundida teda valele lehele minema. Ja selleks on vaja vĂ€he.

PĂ”himĂ”te seisneb selles, et Chrome'i mobiilversioonis, kui ekraanilt alla kerida, peidetakse aadressiriba. Kuid kurjategija saab luua vale aadressiriba, mis ei kao, kuni kasutaja kĂŒlastab teist saiti. See sait vĂ”ib olla vale vĂ”i algatada pahavara allalaadimise. Samuti on vĂ”imalik pĂ€ris aadressiriba asendada, kui kerida ĂŒlespoole.
Fisheri lĂ€henemine keskendub Chrome'ile ja on hetkel ainult kontseptsiooni tĂ”end, kuid teoreetiliselt vĂ”iks see kuvada vale aadressiribasid erinevatele brauseritele ja isegi interaktiivseid elemente. TeisisĂ”nu, rĂŒhmitus hĂ€kkeritest vĂ”ib luua ĂŒsna veenva vale saidi, mis nĂ€eb vĂ€lja vĂ€ga sarnane ehtsale.

Meedia on juba pöördunud Google'i poole selgituste saamiseks, kuid otsese kommentaari otsingugigandilt ei ole veel saabunud. Samuti on ebaselge, kui palju kurjategijaid juba seda lÀhenemist kasutavad. Oluline on mÀrkida, et pÀris aadressiriba saab kinnitada nii, et see ei kaoks kerimise ajal. Kuigi see ei ole imerohi, annab see siiski vÔimaluse öelda, kas aadressiriba oli petetud vÔi mitte.
Samuti ei ole selge, millal sobivad kaitsemehhanismid sarnaste ebaÔnnestumiste vastu vÀlja töötatakse. TÔenÀoliselt rakendatakse seda jÀrgmistes brauseri versioonides.
Allikas: 3dnews.ru
