Diversi periodici specializzati su un nuovo metodo di attacco phishing rivolto agli utenti del browser Chrome su dispositivi mobili. Lo sviluppatore James Fisher ha scoperto un exploit relativamente semplice per il browser web, in grado di ingannare l'utente o costringerlo a visitare una pagina falsa. E per questo ci vuole poco.

Il punto è che nella versione mobile di Chrome, quando si scorre verso il basso, la barra degli indirizzi scompare. Tuttavia, un aggressore può creare una falsa barra degli indirizzi che non scomparirà finché l'utente non visiterà un altro sito. E questo potrebbe essere falso o avviare il caricamento di codice dannoso. C'è anche la possibilità di sostituire la barra degli indirizzi reale durante lo scorrimento verso l'alto.
L'approccio di Fisher è orientato a Chrome e rimane solo una prova di concetto, ma teoricamente potrebbe visualizzare barre degli indirizzi false per vari browser e anche elementi interattivi. In altre parole, un gruppo di hacker potrebbe creare un sito falso piuttosto convincente, molto simile a uno reale.

I media si sono già rivolti a Google per chiarimenti, ma finora non è arrivata alcuna risposta dal gigante dei motori di ricerca. Resta poco chiaro quanti malintenzionati stiano già utilizzando questo approccio. Va notato che l'URL reale può essere fissato in modo che non scompaia durante lo scorrimento. Anche se non è una panacea, consentirà comunque di verificare se c'è stata un tentativo di falsificazione della barra degli indirizzi.
Non è ancora chiaro quando verrà implementata una protezione adeguata contro questo tipo di falla. È probabile che verrà realizzata già nelle prossime versioni del browser.
Fonte: 3dnews.ru
