Google Chrome на Android подменяет адрес сайта в адресной строке. Вот как этого избежать

Все мы уже привыкли к тому, что взглянув только на адресную строку нашего браузера можно сразу понять является ли сайт, на котором мы находимся, безопасным или нет. Да и сам браузер тут же норовит предупредить пользователя о небеяопасности ресурса, если тот попытается на него перейти. Но тут один разработчик продемонстрировал эксплойт, который может заставить вас поверить, что вы находитесь на безопасном сайте, отобразив поддельную версию адресной строки прямо в вашем любимом браузере Chrome на Android.

Google Chrome на Android подменяет адрес сайта в адресной строке. Вот как этого избежать. Фото.

Написав об этом в своем личном блоге, разработчик Джим Фишер (Jim Fisher) смог публично продемонстрировать, что любой веб-сайт может легко подменить адресную строку в Chrome на Android и интерфейс вкладок, используя лишь несколько несложных хитростей веб-дизайна.

По сути, когда вы пролистываете любую страницу в Google  Chrome, верхняя часть пользовательского интерфейса с адресной строкой и иконкой для доступа к окну вкладок скрыты от просмотра. Фишер обнаружил, что есть возможность «спрятать» действие пролистывания страницы, а то есть заставить браузер думать, что страница в данный момент не пролистывается, что позволит вам пролистывать страницу, но при этом верхняя часть интерфейса с адресной строкой отображаться не будет.

Именно в этот момент на вредоносном сайте, на который вы попадете, тапнув по какой-нибудь ссылке, может отображаться изображение поддельной адресной строки в верхней части экрана, где обычно находится интерфейс Google Chrome, с совершенно другим URL-адресом, но включая значок замка, который сообщает вам, страница «безопасна».

Google Chrome на Android подменяет адрес сайта в адресной строке. Вот как этого избежать. Фото.

Чтобы дать представление о том, как это выглядит, Фишер записал видео с демонстрацией использования поддельной адресной строки в действии. В данный момент это видео, которое разработчик размесил у себя в блоге почему-то не работает, а потому я приложу сюда лишь скриншот окна мобильного браузера Chrome с реальной адресной строкой, которую нарочно не стали скрывать для демонстрации, и поддельной адресной строкой с подмененным адресом.

Одним из наиболее важных аспектов этого эксплойта является то, что вы не можете легко покинуть страницу в Chrome без доступа к адресной строке. Да, ведь можно просто тапнуть в интерфейсе браузера по кнопке «Назад», но не так все просто. Многие веб-сайты уже продемонстрировали, как легко переназначить действие кнопки «Назад» в вашем браузере, и поэтому Google прямо сейчас работает на «заплаткой» для этого эксплойта.

В настоящее время лучший способ проверить, была ли подделана ваша адресная строка – это заблокировать смартфон, а затем снова разблокировать его. Это должно заставить Chrome для Android отобразить свою реальную адресную строку и в то же время оставить фальшивую, как показано на скриншоте выше. Чтобы опробовать эксплойт в действии и узнать больше о его работе, вы можете ознакомиться с полным постом разработчика в его личном блоге.

Делитесь своим мнением в комментариях под этим материалом и в нашем Telegram-чате.

Теги
Лонгриды для вас
Как записывать кружочки в WhatsApp. Инструкция для тех, кто обновил приложение

В 2023 году WhatsApp претерпевает серьезные изменения, ведь чуть ли ни каждый месяц в мессенджере появляются новые функции. На этот раз разработчики выпустили апдейт, где добавили видео в кружочках. Ровно то же самое сделал Telegram. Правда, там «инновационная» функция появилась в 2017 году. Но давайте не будем потешаться над разработчиками, которые всеми силами пытаются вернуть аудиторию, а лучше разберемся, как записать кружок в Ватсап, и кому вообще это может пригодиться.

Читать далее
Samsung выпустила ONE UI 6. Что нового и на какие телефоны можно установить

Обновление операционной системы всегда является каким-то рубежом. Для некоторых пользователей это сродни покупке нового смартфона, ведь их устройство получает новые функции и начинает работать иначе. Все это заставляет ждать новую операционную систему и с ее приближением следить за любыми новостями. Сейчас все мы ждем выхода Android 14 для того или иного смартфона. Пользователи Google Pixel дождались этого раньше остальных. А теперь пришло время обновляться тем, кто в последние годы покупал смартфоны Samsung. Пока обновление доступно не всем, но начало положено, и через довольно короткое время она прокатится на многие модели. Обсудим, что в ней нового, интересного и перспективного.

Читать далее
Почему я никогда не устанавливаю лаунчеры из Google Play на свой Android-смартфон и никому не советую

Операционная система Android предлагает широкие возможности кастомизации. В частности, каждый человек в праве изменить рабочий стол на телефоне, установив сторонний лаунчер. Мне никогда не нравились подобные приложения, хотя их популярность в Google Play просто зашкаливает. Взглянув на статистику скачиваний таких программ, однажды я задался вопросом, а что меня, собственно, не устраивает? Какие есть минусы у лаунчеров, и почему вот уже несколько лет я не меняю рабочий стол на своем смартфоне?

Читать далее