دیجی رودیجی رو
  • اخبار تکنولوژی
    • اخبار داخلی
    • اخبار تلفن همراه
    • اخبار سخت افزار
    • اخبار اپلیکیشن‌ها
  • آموزش
  • بررسی محصولات
  • راهنمای خرید
  • سرگرمی
    • اخبار بازی
    • معرفی بازی
      • بازی موبایل
      • بازی دسکتاپ
      • بازی کنسول
    • معرفی اپلیکیشن
    • سینما و تلویزیون
  • دیجی فکت
  • دیجی لایف
  • دیجی10
  • مقالات گوناگون
خواندن: کشف یک باگ امنیتی جدید در مرورگر کروم موبایل
به اشتراک بگذارید
ورود
اعلان نمایش بیشتر
تغییر اندازه فونتآآ
دیجی رودیجی رو
تغییر اندازه فونتآآ
جستجو
حساب کاربری دارید؟ ورود
دنبال کردن
تمامی حقوق برای رسانه دیجی‌رو محفوظ است. 1403 ©
دیجی رو > اخبار > اخبار اپلیکیشن‌ها > کشف یک باگ امنیتی جدید در مرورگر کروم موبایل
اخبار اپلیکیشن‌هااخبار امنیتی

کشف یک باگ امنیتی جدید در مرورگر کروم موبایل

حسین محمودزاده 10 اردیبهشت 1398 ساعت 14:23
زمان مطالعه: 3 دقیقه
نسخه موبایلی مرورگر کروم
اشتراک گذاری
بلیط هواپیما سفرمارکت

تبهکاران سایبری نیازی به پیدا کردن باگ‌های فنی خیلی پیچیده برای اجرای حملات فیشینگ (سرقت اطلاعات کاربر از طریق ساختن یک وب سایت جعلی) ندارد و در اغلب موارد تنها چیزی که نیاز دارند، یک اسکرین شات از صفحه وب مورد نظر و کمی کدنویسی است.

به تازگی توسعه دهنده‌ای به نام جیمز فیشر یک باگ نسبتاً ساده در نسخه موبایلی مرورگر کروم پیدا کرده که از شیوه نمایش نوار آدرس در این اپلیکیشن استفاده یا به عبارت بهتر سوء استفاده می‌کند. حتماً می‌دانید که در مرورگر کروم در گوشی‌های هوشمند، هنگامی که به سمت پایین صفحه اسکرول می‌کنید، برای راحتی کار، نوار آدرس همچنان در بالای صفحه برایتان نمایش داده می‌شود. حال با استفاده از باگی که آقای فیشر کشف کرده، می‌توان به جای نوار آدرس اصلی یک نوار جعلی را به کاربر نشان داد، که این نوار آدرس جعلی تا وقتی وارد یک سایت دیگر نشده‌اید، ناپدید نخواهد شد. در این روش، هکرها می‌توانند یک وب سایت جعلی ساخته و آدرس جعلی آن را نیز در بالای صفحه نشان دهند تا از این طریق اطمینان شما را جلب کرده و اطلاعاتی را که وارد می‌کنید، به سرقت ببرند. مهاجمان حتی می‌توانند صفحه را به گونه‌ای کد نویسی کنند که در هنگام اسکرول کردن به سمت بالا نیز نوار آدرس واقعی از دید کاربر مخفی شده و همچنان آدرس جعلی برای وی به نمایش درآید.

کشف یک باگ امنیتی جدید در مرورگر کروم موبایل

روشی که فیشر برای این حمله سایبری فاش کرده، در حال حاضر تنها بر روی مرورگر کروم تمرکز دارد و هنوز در حد یک طرح مفهومی است، اما از لحاظ تئوری امکان استفاده آن در مرورگرهای دیگر و حتی اضافه کردن عناصر تعاملی به آن نیز وجود دارد. به عبارت دیگر، طراح حملات فیشینگ می‌تواند یک سایت جعلی با ظاهری کاملاً فریبنده را فراتر از محتوای صفحه اصلی ایجاد کند. برای اینکه در دام چنین حملاتی نیفتید، باید به آدرس اولیه‌ای که هنگام ورود به یک سایت نمایش داده می‌شود دقت کافی را داشته باشید؛ مسئله‌ای که البته تعداد بسیار کمی از کاربران به آن توجه دارند.

فعلاً گوگل به سؤالاتی که در این رابطه پرسیده شده، هیچ پاسخی نداده است و مشخص نیست که چه تعداد حملات فیشینگ با این روش یا روش‌های مشابه انجام شده است؟ البته ظاهراً روشی برای چک کردن آدرس واقعی سایت‌ها وجود دارد. تیم 9to5Google در بررسی‌های خود متوجه شده که با قفل کردن گوشی و باز کردن دوباره قفل آن، می‌توان نوار آدرس واقعی را مشاهده کرد. اما به هر حال، این روش تنها به عنوان یک راه‌کار موقت می‌تواند استفاده شود و البته بسیاری از کاربران گوشی‌های هوشمند از چنین ترفندهایی خبر ندارند و ممکن است به سادگی فریب سایت‌های جعلی را بخورند.

اخبار تکنولوژی
بلیط اتوبوس
تاکسی بین شهری
برچسب ها: اخبار تکنولوژی, راه‌کارهای جلوگیری از فیشینگ, فیشینگ, کروم, کروم موبایل, مرورگر, مرورگر کروم
این مقاله را به اشتراک بگذارید
توییتر Whatsapp Whatsapp تلگرام ایمیل کپی کرده لینک پرینت
چه حسی به این مطلب داری؟
Sad0
Sleepy0
Love0
Happy0
Angry0
Cry0
Surprise0
مقاله قبلی نکاتی جهت شارژ صحیح گوشی هوشمند نکاتی جهت شارژ صحیح گوشی هوشمند
مقاله بعدی پرورش پرندگان آموزش جامع پرورش پرندگان
نظر بدهید نظر بدهید

نظر بدهید لغو پاسخ

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

لطفا یک امتیاز انتخاب کنید!

تبلیغات

موبوگیفت
  • خرید ممبر ایتا
  • خرید فالوور ایرانی
  • خرید فالوور ارزان
  • خرید ممبر تلگرام
  • خرید سرور اختصاصی
  • خرید بیت کوین
  • چراغ پارکی
  • پنجره دوجداره
  • کاغذ A4
  • سرور اچ پی
  • فالوور روبیکا با کیفیت
  • مخزن کرایوژنیک
  • سرفیس پرو 12
  • خرید ممبر ایتا
  • دستگاه جوجه کشی دماوند
  • پیش بینی قیمت ارزها
  • ارز نئو رقیب قدرتمند اتریوم
  • ثروتمندان 2025 بیت کوین
  • قیمت یو اس دی کوین (USDC)
  • قوی ترین جهش ریپل
  • دوربین کوچک سیم کارت خور
  • خرید سرور hp ماهان شبکه اچ پی

آخرین خبرها

فعالیت های ممنوعه در ایستگاه فضایی

با 5 مورد از عجیب‌ترین فعالیت های ممنوعه در ایستگاه فضایی آشنا شوید

محتوای هوش مصنوعی

چه میزان از اینترنت را محتوای هوش مصنوعی تشکیل داده است؟

موتو G67 پاور

موتو G67 پاور معرفی شد؛ انقلابی در دنیای میان‌رده‌ها با باتری 7000 میلی آمپر ساعتی

مطالب مرتبط

واتساپ برای اپل واچ
اخبار اپلیکیشن‌ها

بالاخره اپلیکیشن مستقل واتساپ برای اپل واچ به صورت رسمی منتشر شد

14 آبان 1404 ساعت 17:16
خلاصه نظرات در پلی استور با هوش مصنوعی
اخبار اپلیکیشن‌هاگوگل

خلاصه نظرات در پلی استور با هوش مصنوعی؛ پایانی بر جستجوی دستی خسته کننده

10 آبان 1404 ساعت 17:29
امنیت در برابر کلاهبرداری
اخبار امنیتی

بررسی امنیت در برابر کلاهبرداری؛ آیا اندروید واقعاً از آیفون امن‌تر است؟

10 آبان 1404 ساعت 13:29
هوش مصنوعی در امنیت سایبری
اخبار هوش مصنوعیاخبار امنیتیمنتخب

نقش هوش مصنوعی در امنیت سایبری؛ از تهدید شغلی تا بزرگترین فرصت تاریخ

8 آبان 1404 ساعت 21:27

درباره دیجی‌رو

رسانه دیجی‌رو با شعار دنیای تکنولوژی در اوایل سال 94 تاسیس شد. ماموریت ما اطلاع رسانی صحیح و ارائه آخرین اخبار تکنولوژی، بررسی محصولات دیجیتال، راهنمای خرید کالاهای دیجیتال و همچنین تهیه به‌روزترین مطالب آموزشی و مقالات در حوزه تکنولوژی، علم و سبک زندگی است. گروه دیجی‌رو همه‌ی تلاش خود را به کار خواهد گرفت که روزبه‌روز بر کیفیت و خدمات این رسانه بیفزاید تا دیجی رو به عنوان رسانه‌ای معتبر بدرخشد.

logo-samandehi
دنبال کردن
تمامی حقوق برای رسانه دیجی‌رو محفوظ است. 1403 ©
خوش آمدید

ورود به حساب کاربری

فراموش رمز عبور