Bir geliştirici, gerçek arama çubuğunu değiştirmenin ne kadar kolay olduğunu gösterir krom için Android bir dizi hile ile sahte.
Η Chrome'un mobil sürümü, gerçek adres çubuğunu sahte bir adresle değiştirmenize olanak tanıyan bir açıktan yararlanmaya açık bulundu. tarafından bildirildiği gibi 9To5GoogleJim Fisher adlı bir geliştirici, bilgi tarayıcıyı nasıl kandırmayı başardığı hakkında.
Bildiğiniz gibi, Chrome'un mobil sürümünde, daha fazla içeriğin görünmesine izin vermek için bir web sayfasını aşağı kaydırdığınızda arama çubuğu kaybolur. Yukarı kaydırdığınızda çubuk tekrar görünür. Bununla birlikte, Fisher, sayfa içeriğini bir hücreye yerleştirerek, tarayıcıyı asıl çubuğu asla yeniden görüntülememesi için kandırmayı başardı ve bu, pratikte hiçbir zaman orijinal durumuna geri dönmesine izin vermedi. Bu, kullanıcının doğru olarak "algıladığı" aldatıcı bir çubuğun görünmesine izin verir. Fisher ayrıca bir sitenin kullanıcının tarayıcısını algılayabildiğini ve ilgili çubuğu Chrome ile sınırlı kalmadan görüntüleyebileceğini de sözlerine ekledi.
Tabii ki ortaya çıkan sorun, kötü niyetli bir sitenin kullanıcıları yazdıklarını oynatmadan herhangi bir yere yönlendirebilmesidir. Ve en kötüsü, bunu düzeltmenin bir yolu yok. Fisher'ın çözümü, tarayıcıda arama çubuğunun sıkıştırılacağı küçük bir alan tutmaktır, böylece herhangi bir yanıltıcı olup olmadığı açıktır.
[the_ad_group id = ”966 ″]