Дослідники знайшли символи, що дозволяють обходити захист URL у браузерах Chromium

Two characters open up a world of typosquatting opportunities in Chromium browsers

Дослідники сервісу Have I Been Squatted Іан Мускат та Ліенн Бріффа виявили два символи — кириличну «ө» та латинську «ƙ» з гачком — які дозволяють обходити захист браузерів на основі Chromium від фішингових доменів-двійників. За їхніми даними, зловмисники можуть реєструвати домени, схожі на Apple, Nike чи Instagram, які показуються як безпечна Unicode-адреса замість punycode-варіанта. Для демонстрації дослідники зареєстрували 20 тестових доменів; раніше Google вже закривала подібні лазівки у попередніх версіях Chrome.

Мовою оригіналу · EN

Two characters can trick Chromium browsers into displaying lookalike phishing URLs as genuine addresses.

Читати оригінал на The Register →

Чому в стрічці: Конкретна технічна вразливість у браузерах Chromium, релевантна інтересу користувача до tech-безпеки.

← Назад до стрічки