В мобильной версии Google Chrome обнаружен простой способ организации фишинговых атак

Ряд профильных изданий сообщает о новом способе фишинговой атаки, которая направлена на пользователей браузера Chrome на мобильных устройствах. Разработчик Джеймс Фишер  нашёл относительно простой эксплойт для веб-обозревателя, способный обмануть пользователя или заставить его принудительно перейти на фейковую страницу. И для этого нужно немногое.

Суть в том, что в мобильной версии Chrome при прокрутке экрана вниз, адресная строка скрывается. Однако злоумышленник может создать фальшивую адресную строку, которая не исчезнет, пока пользователь не посетит другой сайт. А он может быть поддельным или инициировать загрузку вредоносного кода. Также есть возможность подменить настоящую адресную строку при прокрутке вверх.

Подход Фишера ориентирован на Chrome и пока является только доказательством концепции, но теоретически он может отображать поддельные адресные строки для различных браузеров и даже интерактивные элементы. Другими словами, группа хакеров может создать вполне убедительный фейковый сайт, который будет очень похож на настоящий.

29 апреля, 2019

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

17.06.2026
CISA предписывает устанавливать патчи, исходя из степени риска
16.06.2026
Абоненты «Билайна» получили доступ к Spotify и Netflix через «белый VPN»
16.06.2026
Россияне заблокировали почти 2 млн «симок» через «Госуслуги»
16.06.2026
ЦСР — о сдвиг спроса от базовой защиты к более сложным сценариям обнаружения
16.06.2026
Индия банит Telegram «в интересах суверенитета и целостности»
16.06.2026
Для соответствия новым угрозам безопасникам нужно время для обучения
15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
15.06.2026
Названы номинанты заключительного этапа премии «Приоритет: Цифра — 2026»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных