Une série de publications spécialisées sur une nouvelle méthode d'attaque par phishing visant les utilisateurs du navigateur Chrome sur les appareils mobiles. Le développeur James Fisher a trouvé une faille relativement simple pour le navigateur web, capable de tromper l'utilisateur ou de le forcer à accéder à une page frauduleuse. Et cela nécessite peu de choses.

L'idĂ©e est que dans la version mobile de Chrome, la barre d'adresse disparaĂźt lors du dĂ©filement de l'Ă©cran vers le bas. Cependant, un cybercriminel peut crĂ©er une barre d'adresse fictive qui ne disparaĂźtra pas tant que l'utilisateur ne visitera pas un autre site. Ce dernier peut ĂȘtre frauduleux ou initier le tĂ©lĂ©chargement d'un code malveillant. Il est Ă©galement possible de remplacer la vĂ©ritable barre d'adresse lors du dĂ©filement vers le haut.
L'approche de Fisher est axĂ©e sur Chrome et n'est pour l'instant qu'une preuve de concept, mais thĂ©oriquement, elle pourrait afficher de fausses barres d'adresse pour divers navigateurs et mĂȘme des Ă©lĂ©ments interactifs. En d'autres termes, un groupe de hackers pourrait crĂ©er un site frauduleux trĂšs convaincant, qui ressemblerait beaucoup Ă un site rĂ©el.

Les mĂ©dias ont dĂ©jĂ contactĂ© Google pour des Ă©claircissements, mais aucun commentaire du gĂ©ant de la recherche nâa encore Ă©tĂ© reçu. Pour l'heure, il est aussi incertain combien de cybercriminels utilisent dĂ©jĂ cette approche. Il convient de noter que la vĂ©ritable barre d'adresse peut ĂȘtre fixĂ©e de façon Ă ce qu'elle ne disparaisse pas pendant le dĂ©filement. Bien que cela ne soit pas une panacĂ©e, cela permettra tout de mĂȘme de savoir s'il y a eu une tentative de falsification de la barre ou non.
Il n'est également pas clair quand une protection contre ce type de faille sera mise en place. Il est probable que cela sera réalisé dans de futures versions du navigateur.
Source : 3dnews.ru
