حدد مطور برامج استغلالًا بسيطًا في إصدار الجوال من Google Chrome والذي يمكن استخدامه لهجمات التصيد الاحتيالي ,يوضح المطور جيمس فيشر ...
حدد مطور برامج استغلالًا بسيطًا في إصدار الجوال من Google Chrome والذي يمكن استخدامه لهجمات التصيد الاحتيالي ,يوضح المطور جيمس فيشر "في Chrome للجوال ، عندما يقوم المستخدم بالتمرير لأسفل ، يخفي المستعرض شريط URL ويسلم مساحة شاشة شريط URL إلى صفحة الويب", "نظرًا لأن المستخدم يربط مساحة الشاشة هذه بـ" واجهة مستخدم جديرة بالثقة للمستعرض "، يمكن لموقع التصيد استخدامه للتظاهر كموقع مختلف ، من خلال عرض شريط URL المزيف الخاص به"
كما يوضح السيد فيشر ، هذا السلوك سيء بما فيه الكفاية ولكن بفضل الطبيعة القابلة للبرمجة لChrome mobile ، يمكن للمتسللين أيضًا خداع المستخدم بعدم إعادة عرض شريط العنوان الحقيقي أبدًا ، وهو ما يحدث عادةً إذا قام المستخدم بالتمرير احتياطيًا للصفحة أو التمرير إلى أعلى الصفحة.
يعتقد المستخدمون خلال هذا أنهم في متصفحهم الخاص ، لكنهم في الواقع في متصفح داخل المستعرض ،يعتقد المستخدم أنه يتم التمرير لأعلى في الصفحة ، لكن في الواقع ، يتم التمرير لأعلى فقط حيث لا يتم عرض شريط العنوان الحقيقي مطلقًا.
إذا لم يكن الأمر واضحًا ، فيمكن تصميم شريط عناوين مزيف لتبدو وكأنه موقع ويب آمن لبنك أو خدمة أخرى ، وتخدع المستخدمين لإدخال بيانات خاصة مثل أسماء المستخدمين وكلمات المرور, يقول فيشر إنه غير متأكد من الطريقة التي يمكن أن يحمي بها المستخدم نفسه من هذا العيب ، ويراها ، بشكل صحيح ، بمثابة عيب أمني في Chrome mobile.


ليست هناك تعليقات