AllInfo

Dagelijks Nieuws Roundup: Nieuwe Chrome voor Android Aanval Parodieert de Omnibox

Er is een nieuwe Chrome-aanval op de horizon, en de mens, het is een doozy. De bijnaam “de Oprichting Bar” door de finder, repliceert de Omnibox van Chrome, in wezen geeft aanvallers de potentie om de controle van Chrome volledig.

Gevonden door ontwikkelaar James Fisher, de Oprichting Bar is een ongelooflijk slimme phishing-aanval maakt gebruik van het feit dat Chrome voor Android verbergt de Omnibox—dat is wat de adresbalk in Chrome wordt genoemd—als je schuift. Zodra je naar beneden scrollt de pagina een beetje, de Omnibox is verborgen, en het is automatisch vervangen door de misleidende bar. En het ziet er ongelooflijk overtuigend—het kan zelfs sluiting van de echte Omnibox in een overflow container, te voorkomen dat het opnieuw verschijnen wanneer de Oprichting Bar is op zijn plaats.

Hoewel het er niet uitziet als deze aanval heeft gevonden die aanwezig zijn op het web (nog) niet, Fisher gebouwd een werkende proof of concept op zijn site, die u kunt raadplegen op de link. Zodra u de site bezoekt, gaat u onderaan de pagina een beetje, en direct na de Omnibox verdwijnt, zie je de vervalste Oprichting Bar—compleet met een nep-URL verschijnt in zijn plaats. De bar werkt niet op dit punt (zoals het is slechts een proof of concept”), maar het is niet moeilijk om te zien hoe met een beetje extra code zou kunnen worden voor een zeer realistische kloon. Het is ook vermeldenswaard dat dit nog steeds buggy—het sluiten van Chrome en de heropening van het display zowel bars, bijvoorbeeld.

Fisher opmerkingen in zijn post dat hij niet ziet een gemakkelijke manier om dit op te lossen, dat is logisch. Omdat de website zelf is het genereren van het faux bar, het zal ongelooflijk moeilijk voor de Chome team vinden een manier om de bestrijding van het probleem.

Als voor de mogelijke manieren voor gebruikers om te voorkomen dat dit probleem ondervonden, mocht het een legitiem probleem, de eerste is eenvoudig: gebruik een andere browser. Een pagina met de code voor het genereren van de Oprichting van de Bar nog steeds doen, maar het zal hilarisch voor de hand, omdat andere browsers geen gebruik maken van de Omnibox van Chrome. Het is ook de moeite waard om te herhalen is het feit dat deze alleen werkt op Chrome voor Android—Chrome voor iOS maakt gebruik van een andere interface die voorkomt dit dat het een soort van overtuigende aanval. [via de Android Police]

In minder angstaanjagend nieuws, Apple vertelt over waarom zij trok scherm tijden apps uit de App Store, Zuck gebouwd zijn vrouw een handige “slaap vak” Facebook zal een necropolis in 50 jaar, Spotify hits 100m subs, en meer.

Het spreken van afgeleid driving kosten, het is tijd om te praten over het beste verhaal van het weekend: een man bracht 13 maanden en duizenden dollars om te bewijzen dat een hashbrown is inderdaad niet een telefoon.

Jason Stiber ontvangen een $300 afgeleid rijden ticket voor het eten van een McDonald ‘ s hashbrown tijdens het rijden. Een officier aanzag het ontbijt eten als een smartphone en gaf Stiber een ticket. Maar hij vocht in het gerecht, waaruit bleek dat het kantoor werd op de 15e uur een 16-uurs shift en zijn oordeel kan zijn subpar. Het geval was omgevallen. Absoluut geweldig. [Washington Post]

Exit mobile version