News

L’exploit di Chrome che mette a rischio attacco di phishing gli utenti

Gli hacker non hanno bisogno di trovare oscuri difetti tecnici per lanciare attacchi di phishing: potrebbero semplicemente aver bisogno di una cattura dello schermo e di una codifica Web intelligente. Lo sviluppatore James Fisher ha trovato un exploit relativamente semplice in Chrome per dispositivi mobili che sfrutta il modo in cui l’app visualizza la barra degli indirizzi.

Quando scorri verso il basso dalla parte superiore di una pagina, lo scorrimento mostra una barra degli indirizzi falsa che non scompare finché non visiti un altro sito. L’utente malintenzionato può persino creare la pagina per impedirti di visualizzare la barra degli indirizzi reale quando scorri verso l’alto.

 

Solo su Chrome

L’approccio di Fisher si concentra su Chrome ed è solo una dimostrazione di concetto per ora, ma potrebbe teoricamente visualizzare false barre degli indirizzi per una varietà di browser e persino includere elementi interattivi.

In altre parole, una campagna di phishing potrebbe produrre un sito convincente oltre il semplice contenuto della pagina. Dovresti prestare attenzione all’indirizzo iniziale per sapere cosa sta succedendo, e non tutti potranno cogliere quell’irregolarità.

Non è chiaro quanti phisher useranno tecniche come questa. C’è un modo per ricontrollare, però. Il team 9to5Google ha notato che è possibile forzare l’effettiva visualizzazione della barra degli indirizzi bloccando e sbloccando di nuovo il telefono. Di conseguenza non è a prova di proiettile, ma molte persone non lo faranno e potrebbero essere ingannate.

Gabriele Grieco

Recent Posts

Apple: arriva la promo ufficiale del Black Friday

Anche quest'anno Apple ha deciso di lanciare una promozione speciale in occasione del Black Friday! Per ben 4 giorni, dal…

22 Novembre 2024

Ketamina a basso dosaggio: un trattamento salvavita per la depressione resistente

Negli ultimi anni, la ricerca clinica è rivolta all'attenzione sulla ketamina, un farmaco noto soprattutto come anestetico, per il suo…

22 Novembre 2024

Perché si chiama Black Friday? Origini e significato

Il termine Black Friday ha avuto origini molto diverse rispetto all’attuale associazione con lo shopping. Ecco una panoramica delle tappe…

22 Novembre 2024

Il linguaggio universale delle emozioni: i suoni che ci connettono oltre le parole

I suoni che esprimono emozioni, come risate, pianti, grida di sorpresa o gemme di dolore, sono un fenomeno umano che…

22 Novembre 2024

Cannabis e psicosi negli adolescenti: i percorsi metabolici alla base del rischio

L'uso della cannabis in adolescenza è da tempo associato a un aumento del rischio di sviluppo psicosi, ma i meccanismi…

21 Novembre 2024

Il Limite del Caos del Cervello: Verso Chip per Computer Ultraefficienti

Il cervello umano è un sistema straordinario che opera al limite tra ordine e caos, un punto in cui le…

21 Novembre 2024