Пролом у Chrome для iOS дозволяє направляти користувачів на фішингові сайти

Неприязнь, яку багато користувачів iOS живлять до Google Chrome, в більшості випадків цілком виправдана. Мало того, що фірмовий веб-браузер пошукового гіганта ніколи не відрізнявся економічністю, так ще і його функціональні можливості часто поступаються Safari і рішенням конкуруючих розробників. Однак, як вдалося з'ясувати дослідники в області кібербезпеки компанії Confiant, на цьому недоліки Google Chrome не закінчуються.

Виявляється, в iOS-версії Google Chrome присутня небезпечна вразливість. Вона дозволяє зловмисникам перенаправляти користувачів на інший сайт без їхнього відома або виводити спливаюче вікно з будь-яким змістом на легітимній веб-сторінці. Це стало можливим через те, що шкідливий код в рекламних банерах, розміщуваних на сайтах, може виходити за межі iframe в пісочниці, наражаючи користувачів на небезпеку стати жертвою фішингової атаки.


Чому варто відмовитися від Chrome

До теперішнього моменту шкідливі рекламні оголошення, що експлуатують уразливість в Google Chrome, були показані більше 800 мільйонів разів. Як правило, вони перенаправляють користувачів на підроблені сайти банківських організацій або техпідтримки популярних сервісів і служб. Не підозрюючи про те, що сайт, який відкрився, є липовим, жертва вводить свої облікові дані, які миттєво потрапляють до зловмисників, які отримують таким чином доступ до акаунтів у соцмережах і банківських рахунках.

Найбезпечніший переглядач

Google вже в курсі проблеми і ретельно вивчає шляхи її вирішення. Однак, якщо інформація Confiant вірна, на момент виходу публікації вразливість все ще не виправлена, а значить, подальше використання Google Chrome може бути небезпечним. З метою дотримання безпеки рекомендується тимчасово перевести роботу на інші браузери. Зокрема, описана вразливість не поширюється на Safari, який передбачається на всі пристрої Apple за замовчуванням.

Підписуйся на наш канал в Яндекс.Дзен. Там щодня виходять ексклюзивні матеріали, яких немає на сайті.

COM_SPPAGEBUILDER_NO_ITEMS_FOUND