Ana Sayfa » Güvenlik » Google Chrome açığı yemleme saldırılarına ortam hazırlıyor

Google Chrome açığı yemleme saldırılarına ortam hazırlıyor

Siber saldırganların phishing (yemleme) saldırıları yapmaları için çok karmaşık teknik kusurlar bulmaları gerekmiyor. Bazen sadece tek bir ekran resmi ve akıllı bir web kodlaması, saldırı ortamını hazırlamak için yeterli oluyor. Geliştirici James Fisher, Google Chrome mobil uygulamasında, uygulamanın adres çubuğunu gösteriminden yararlanan görece basit bir açığı ortaya çıkardı.

Fisher’a göre; bir web sayfasına kötü niyetli aktörler tarafından eklenen ve yukarıdan aşağıya doğru inilirken bile sabit kalan bir adres çubuğu yerleştirilebiliyor. Bu sahte adres çubuğu başka bir internet sitesine gidilene kadar ortadan kalkmıyor. Saldırganlar isterlerse sayfanın tepesine dönüldüğünde bile gerçek adres çubuğunun görülmesini engelleyebiliyor.

Fisher’in Chrome üstüne odaklı yaklaşımı şimdilik sadece bir kavram ispatı niteliği taşıyor. Bu yöntem henüz gerçek bir saldırıda kullanılmış değil. Ancak bu yaklaşım, farklı tarayıcılarda da sahte adres çubuklarının gösterilebileceği ve bunların arasına interaktif unsurların eklenebileceği anlamına geliyor. Kısacası bir yemleme saldırısı için son derece ikna edici bir ortam oluşturmak kolaylaşıyor.

Google Chrome üzerinde bulunan açık konusunda şimdilik bir açıklama yapmış değil. Kaç saldırganın bu yöntemi kullanacağı konusunda da şimdiden bir şey söylemek oldukça zor. Ancak kullanıcıların önünde sahte adres çubuğuna kanmamak için bir kontrol mekanizması olduğu belirtiliyor. Eğer telefon kilitlenirse ve ardından tekrar kilidi açılırsa adres çubuğu gösterilebiliyor. Bu yöntemin de her zaman sonuç vermeyebileceği, ancak yine de denemeye yarar olduğu söyleniyor.

Kaliteli ve bilgilendirici teknoloji videoları için Teknoblog YouTube kanalına abone olun

BUNLAR DA İLGİNİZİ ÇEKEBİLİR

WhatsApp ile paylaşılan fotoğraflar için kendi kendini silme özelliği yolda

WhatsApp yakın zamanda Facebook ile kullanıcı verisi paylaşımını zorunlu hâle getirecek olan gizlilik sözleşmesi güncellemesi nedeniyle gündemde epey yer tutmuştu. Kabul etmesi zorunlu tutulacak...

Snapdragon 888 işlemcili Realme GT 5G tanıtıldı; oyunculara has özellikler var

Realme geçtiğimiz ay düzenlenen Mobil Dünya Kongresi Şanghay 2021 etkinliğinde ön gösterimini gerçekleştirdiği Realme GT 5G Android telefon modelini Çin'de duyurdu. Realme, bu telefonu...

WhatsApp masaüstü uygulaması için önemli yenilik

WhatsApp masaüstü uygulaması için bir süredir beklenen sesli ve görüntülü görüşme özelliği sonunda kullanıma sunuldu. Söz konusu özellik, geçtiğimiz yılın sonları itibarıyla Mac ve...

Netflix Türkiye fiyatları için zam; işte yeni abonelik fiyatları

Türkiye'de en çok tercih edilen internet üzerinden içerik yayın servislerinden biri olan Netflix fiyatları zamlandı. Fiyatlarda yüzde 50'ye varan oranlarda artış yapıldı. Zam ile...

SpaceX Starship SN10 inişinden kısa süre sonra patladı

SpaceX Starship SN10 prototipi yüksek irtifa testiyle yeryüzünden 10 kilometre yukarıya çıktı. Uzay aracı testin ardından başarılı bir şekilde yere iniş yapmayı başarsa da,...