L’exploit di Chrome che mette a rischio attacco di phishing gli utenti

Date:

Share post:

Gli hacker non hanno bisogno di trovare oscuri difetti tecnici per lanciare attacchi di phishing: potrebbero semplicemente aver bisogno di una cattura dello schermo e di una codifica Web intelligente. Lo sviluppatore James Fisher ha trovato un exploit relativamente semplice in Chrome per dispositivi mobili che sfrutta il modo in cui l’app visualizza la barra degli indirizzi.

Quando scorri verso il basso dalla parte superiore di una pagina, lo scorrimento mostra una barra degli indirizzi falsa che non scompare finché non visiti un altro sito. L’utente malintenzionato può persino creare la pagina per impedirti di visualizzare la barra degli indirizzi reale quando scorri verso l’alto.

 

Solo su Chrome

L’approccio di Fisher si concentra su Chrome ed è solo una dimostrazione di concetto per ora, ma potrebbe teoricamente visualizzare false barre degli indirizzi per una varietà di browser e persino includere elementi interattivi.

In altre parole, una campagna di phishing potrebbe produrre un sito convincente oltre il semplice contenuto della pagina. Dovresti prestare attenzione all’indirizzo iniziale per sapere cosa sta succedendo, e non tutti potranno cogliere quell’irregolarità.

chrome

Non è chiaro quanti phisher useranno tecniche come questa. C’è un modo per ricontrollare, però. Il team 9to5Google ha notato che è possibile forzare l’effettiva visualizzazione della barra degli indirizzi bloccando e sbloccando di nuovo il telefono. Di conseguenza non è a prova di proiettile, ma molte persone non lo faranno e potrebbero essere ingannate.

Related articles

Kaspersky simula deepfake, wiper e supply chain attack per testare le aziende

Le aziende IT sono tra i bersagli più esposti agli attacchi informatici — il 7,2% degli incidenti globali...

Un raro adattamento genetico permette agli abitanti delle Ande di vivere meglio

Per migliaia di anni alcune popolazioni delle Ande hanno vissuto in regioni dove l'acqua potabile contiene naturalmente elevate...

Recensione OPPO Enco Air5: auricolari true wireless con ANC a 52 dB e 54 ore di autonomia

Il mercato degli auricolari true wireless è diventato uno dei segmenti più competitivi dell’elettronica di consumo. Negli ultimi...

Una nuova ricerca svela il possibile ruolo di una mutazione nei virus dei pipistrelli

I pipistrelli ospitano centinaia di virus, ma solo una minima parte riesce a compiere il cosiddetto spillover, ovvero...