--->
AfterDawn logo

Uusi haavoittuvuus hyväksikäyttää Chrome-selaimen osoitepalkkia

Matti Robinson Matti Robinson
1 kommentti

Googlen Chromea pidetään syystäkin yhtenä turvallisimmista verkkoselaimista. Hakujätti on tietysti panostanut käyttäjien turvallisuuteen melkoisesti, ja yleisesti ottaen asiat ovat melkoisen hyvällä tolalla.

Haavoittuvuuksia kuitenkin esiintyy edelleen, ja yksi merkittävimmistä lähiaikoina on paljastunut hiljattain sovelluskehittäjä Jim Fisherin avustuksella.

Erityisesti Chromen Android-versiolla toimiva hyökkäys käyttää hyväkseen selaimen osoitepalkkia, johon käyttäjä voi tavallisesti sokeasti luottaa. Muutamilla vippaskonsteilla Fisher on onnistunut toteuttamaan sivuston, joka korvaa perinteisen osoitepalkin väärennetyllä palkilla.

Androidilla alaspäin vierittäessä palkki katoaa, ja takaisin ylös mennessä se palaa paikalleen. Fisher on kuitenkin onnistunut piilottamaan palkin pysyvästi, ja tilalla näytetäänkin feikkipalkkia.

Fisher esittelee omassa blogissaan tulosta videolla, jossa alaspäin vierittämisen jälkeen tilalle pompsahtaa oikealta näyttävä feikkipalkki, joka seuraa mukana.

MAINOS


Onneksi feikkipalkkeihin on suhteellisen helppo ratkaisu. Voit lukita laittaan ja avata sen uudestaan, ja aidon palkin pitäisi olla jälleen paikalla ja väärennös näkyy silloin alapuolella, kuten kuvassa yllä.

Palkki myöskin pomppaa esiin kesken kun sivua vierittää alaspäin, joka ei ole tavallinen tapahtuma, sen pitäisi herättää epäilykset.

Lienee selvää, että sivustot, joissa tällaisia esiintyy on syytä jättää käyttämättä.

Feikkipalkkia voi kokeilla Android-laitteella James Fisherin blogisivulla.

1 KOMMENTTI

Legitti1/1

Eipä toiminut androidilla, ainakaan Chrome Beta:lla.

TÄMÄN UUTISEN KOMMENTOINTI ON PÄÄTTYNYT

33 vuotta vanha Amigan käyttöjärjestelmä sai virallisen päivityksen

AfterDawn

Ja taas mennään... EU:n vihattu, vahvan salauksen kieltävä Chat Control -lakiesitys palasi taas uudella nimellä

AfterDawn

Trumpin bluffi petti hyvinkin nopeasti: Puhelimet ja tietokoneet välttyvät tulleilta

AfterDawn

Yhdysvallat päätti vaarantaa koko maailman tietoturvan - CVE:n rahoitus katosi

AfterDawn

Nyt se tapahtui: Linkkivero iski Suomeen - Amppareiden kilpailija suljettiin, Kopiosto vaati rahaa otsikoista

AfterDawn

Posti muutti rankasti käyttöehtojaan: ryhtyy profiloimaan käyttäjiä, kohdentaa tiedoilla mainoksia - näin estät

AfterDawn

Osuuspankin verkkopankki, mobiilipankki ja tunnistautuminen ovat nurin

AfterDawn

Applen uutuuskännykkä myy hurjalla tahdilla - yhtiö nousi ensimmäistä kertaa ikinä alkuvuodenkin myydyimmäksi kännykkävalmistajaksi

Puhelinvertailu

Spotify on nurin - koko maailmassa [PÄIVITYS 16:58]

AfterDawn

Powered by HIGH.FI

Powered by HIGH.FI
Seuraa! Kirjekuoren symboli
Uutiskirje
Threadsin logo
Threads
Blueskyn logo
Bluesky
Mastodonin logo
Mastodon
Sulje palkki