L’exploit di Chrome che mette a rischio attacco di phishing gli utenti

Date:

Share post:

Gli hacker non hanno bisogno di trovare oscuri difetti tecnici per lanciare attacchi di phishing: potrebbero semplicemente aver bisogno di una cattura dello schermo e di una codifica Web intelligente. Lo sviluppatore James Fisher ha trovato un exploit relativamente semplice in Chrome per dispositivi mobili che sfrutta il modo in cui l’app visualizza la barra degli indirizzi.

Quando scorri verso il basso dalla parte superiore di una pagina, lo scorrimento mostra una barra degli indirizzi falsa che non scompare finché non visiti un altro sito. L’utente malintenzionato può persino creare la pagina per impedirti di visualizzare la barra degli indirizzi reale quando scorri verso l’alto.

 

Solo su Chrome

L’approccio di Fisher si concentra su Chrome ed è solo una dimostrazione di concetto per ora, ma potrebbe teoricamente visualizzare false barre degli indirizzi per una varietà di browser e persino includere elementi interattivi.

In altre parole, una campagna di phishing potrebbe produrre un sito convincente oltre il semplice contenuto della pagina. Dovresti prestare attenzione all’indirizzo iniziale per sapere cosa sta succedendo, e non tutti potranno cogliere quell’irregolarità.

chrome

Non è chiaro quanti phisher useranno tecniche come questa. C’è un modo per ricontrollare, però. Il team 9to5Google ha notato che è possibile forzare l’effettiva visualizzazione della barra degli indirizzi bloccando e sbloccando di nuovo il telefono. Di conseguenza non è a prova di proiettile, ma molte persone non lo faranno e potrebbero essere ingannate.

Related articles

Sleep Touch: il potere del contatto fisico durante il sonno

Il contatto fisico durante il sonno, noto anche come "sleep touch", rappresenta un'esperienza intima e benefica per molti...

Disturbi della Memoria: il cervello è in grado di distinguere e conservare eventi simili

La memoria è uno dei pilastri fondamentali della nostra coscienza e identità. Ma cosa succede quando la nostra...

L’Intreccio tra bias di recency e tendenza centrale nella memoria di lavoro

La memoria di lavoro, il sistema cognitivo che trattiene temporaneamente e manipola informazioni, è soggetta a vari bias...

Apple Watch Ultra: un nuovo modello è in arrivo entro fine anno

Se siete fan dello smartwatch Apple di fascia alta, Apple Watch Ultra, sappiate che ci sono due notizie...