--->
AfterDawn logo

Uusi haavoittuvuus hyväksikäyttää Chrome-selaimen osoitepalkkia

Matti Robinson Matti Robinson
1 kommentti

Googlen Chromea pidetään syystäkin yhtenä turvallisimmista verkkoselaimista. Hakujätti on tietysti panostanut käyttäjien turvallisuuteen melkoisesti, ja yleisesti ottaen asiat ovat melkoisen hyvällä tolalla.

Haavoittuvuuksia kuitenkin esiintyy edelleen, ja yksi merkittävimmistä lähiaikoina on paljastunut hiljattain sovelluskehittäjä Jim Fisherin avustuksella.

Erityisesti Chromen Android-versiolla toimiva hyökkäys käyttää hyväkseen selaimen osoitepalkkia, johon käyttäjä voi tavallisesti sokeasti luottaa. Muutamilla vippaskonsteilla Fisher on onnistunut toteuttamaan sivuston, joka korvaa perinteisen osoitepalkin väärennetyllä palkilla.

Androidilla alaspäin vierittäessä palkki katoaa, ja takaisin ylös mennessä se palaa paikalleen. Fisher on kuitenkin onnistunut piilottamaan palkin pysyvästi, ja tilalla näytetäänkin feikkipalkkia.

Fisher esittelee omassa blogissaan tulosta videolla, jossa alaspäin vierittämisen jälkeen tilalle pompsahtaa oikealta näyttävä feikkipalkki, joka seuraa mukana.

MAINOS


Onneksi feikkipalkkeihin on suhteellisen helppo ratkaisu. Voit lukita laittaan ja avata sen uudestaan, ja aidon palkin pitäisi olla jälleen paikalla ja väärennös näkyy silloin alapuolella, kuten kuvassa yllä.

Palkki myöskin pomppaa esiin kesken kun sivua vierittää alaspäin, joka ei ole tavallinen tapahtuma, sen pitäisi herättää epäilykset.

Lienee selvää, että sivustot, joissa tällaisia esiintyy on syytä jättää käyttämättä.

Feikkipalkkia voi kokeilla Android-laitteella James Fisherin blogisivulla.

1 KOMMENTTI

Legitti1/1

Eipä toiminut androidilla, ainakaan Chrome Beta:lla.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

1,5 miljoonaa deittisovelluksissa käytettyä kuvaa, myös yksityisviesteillä lähetettyjä kuvia vuoti verkkoon

AfterDawn

Nintendo Switch 2 - Tiedot julki, tällainen se on ja Suomen hinta

AfterDawn

Netflixin pomo: Elokuvateatterit ovat kuolleet

AfterDawn

Trumpin tullit voivat nostaa mm. iPhonejen hintoja käsittämättömän paljon Yhdysvalloissa

AfterDawn

Trumpin tullit: Nintendo perui Switch 2 -konsolin ennakkotilaukset Yhdysvalloissa - hinta uhkaa nousta reilusti

AfterDawn

Telialla laaja ongelma - datayhteydet eivät toimi

AfterDawn

Ouran sormukset nyt myynnissä Verkkokauppa.comilla

AfterDawn

Verkkosivustot hukkuvat tekoälybottien liikenteeseen - Wikipedia vaikeuksissa, 65% kaikesta liikenteestä tekoälybotteja

AfterDawn

Microsoft julkaisi sen ohjelmiston lähdekoodin, mistä koko Microsoft aikoinaan syntyi 50 vuotta sitten

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki