En utvikler viser hvor enkelt det er å erstatte den faktiske søkelinjen Chrome for Android med en falsk, gjennom en rekke triks.
Η mobilversjonen av Chrome ble funnet sårbar for en utnyttelse som lar deg endre den faktiske adresselinjen med en falsk. Som rapportert av 9To5Google, en utvikler ved navn Jim Fisher, publiserte informasjon om hvordan han klarte å lure nettleseren.
Som du allerede vet, i mobilversjonen av Chrome, forsvinner søkefeltet når du ruller nedover en nettside for å la mer innhold vises. Når du blar oppover, vises linjen igjen. Fisher klarte imidlertid å lure nettleseren til å aldri vise selve linjen på nytt ved å sette sideinnholdet i en celle, noe som praktisk talt aldri tillot den å gå tilbake til sin opprinnelige tilstand. Dette gjør at en villedende linje vises, som brukeren "oppfatter" som sann. Fisher la også til at et nettsted kunne oppdage brukerens nettleser og vise den tilsvarende linjen uten å være begrenset til Chrome.
Selvfølgelig er problemet som oppstår at et ondsinnet nettsted kan omdirigere brukere hvor som helst uten å spille det de skriver. Og verst av alt, det er ingen måte å fikse det på. Fishers løsning er å beholde et lite område i nettleseren, hvor søkefeltet vil bli komprimert, slik at det er åpenbart om det er noe misvisende.
[the_ad_group id = ”966 ″]