Un moyen simple d'organiser des attaques de phishing a été découvert dans la version mobile de Google Chrome.

Une série de publications spécialisées indique sur une nouvelle méthode d'attaque par phishing visant les utilisateurs du navigateur Chrome sur les appareils mobiles. Le développeur James Fisher a trouvé une faille relativement simple pour le navigateur web, capable de tromper l'utilisateur ou de le forcer à accéder à une page frauduleuse. Et cela nécessite peu de choses.

Un moyen simple d'organiser des attaques de phishing a été découvert dans la version mobile de Google Chrome.

L'idĂ©e est que dans la version mobile de Chrome, la barre d'adresse disparaĂźt lors du dĂ©filement de l'Ă©cran vers le bas. Cependant, un cybercriminel peut crĂ©er une barre d'adresse fictive qui ne disparaĂźtra pas tant que l'utilisateur ne visitera pas un autre site. Ce dernier peut ĂȘtre frauduleux ou initier le tĂ©lĂ©chargement d'un code malveillant. Il est Ă©galement possible de remplacer la vĂ©ritable barre d'adresse lors du dĂ©filement vers le haut.

L'approche de Fisher est axĂ©e sur Chrome et n'est pour l'instant qu'une preuve de concept, mais thĂ©oriquement, elle pourrait afficher de fausses barres d'adresse pour divers navigateurs et mĂȘme des Ă©lĂ©ments interactifs. En d'autres termes, un groupe de hackers pourrait crĂ©er un site frauduleux trĂšs convaincant, qui ressemblerait beaucoup Ă  un site rĂ©el.

Un moyen simple d'organiser des attaques de phishing a été découvert dans la version mobile de Google Chrome.

Les mĂ©dias ont dĂ©jĂ  contactĂ© Google pour des Ă©claircissements, mais aucun commentaire du gĂ©ant de la recherche n’a encore Ă©tĂ© reçu. Pour l'heure, il est aussi incertain combien de cybercriminels utilisent dĂ©jĂ  cette approche. Il convient de noter que la vĂ©ritable barre d'adresse peut ĂȘtre fixĂ©e de façon Ă  ce qu'elle ne disparaisse pas pendant le dĂ©filement. Bien que cela ne soit pas une panacĂ©e, cela permettra tout de mĂȘme de savoir s'il y a eu une tentative de falsification de la barre ou non.

Il n'est également pas clair quand une protection contre ce type de faille sera mise en place. Il est probable que cela sera réalisé dans de futures versions du navigateur.



Source : 3dnews.ru
Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS đŸ”„ Acheter un hĂ©bergement fiable pour les sites avec protection DDoS, serveurs VPS VDS | ProHoster