La nouvelle fonctionnalité de sécurité de Chrome avertit les utilisateurs des URL similaires

Table des matières:

Vidéo: Content Security Policy Can be bypassed in Chrome? 2024

Vidéo: Content Security Policy Can be bypassed in Chrome? 2024
Anonim

Il semble que les attaques au typosquattage et à l'homographe IDN soient désormais impossibles sur Chrome. Penser comment? Avec le nouveau code de fonctionnalité de sécurité de Chrome nommé Suggestions de navigation pour les URL similaires.

Cette nouvelle fonctionnalité de sécurité a été développée pour empêcher les programmes malveillants de ressemblance ou les attaques de domaine similaires sur Chrome.

Qu'est-ce qu'une URL de sosie?

Les URL de type ressemblant sont des URL similaires aux URL de sites populaires. Ces fausses URL sont conçues pour prendre en charge les attaques de logiciels malveillants telles que le phishing. Par vol de données, on entend voler des informations sensibles telles que votre nom d'utilisateur et votre mot de passe.

Mais comment fonctionnent ces URL similaires?

Ces URL ressemblant à celles-ci dirigent l'utilisateur vers un site Web non enregistré astucieusement conçu pour dérober des informations confidentielles des utilisateurs. Étonnamment, il existe une différence infime entre l'URL d'origine et l'URL fausse.

Les utilisateurs ne peuvent même pas percevoir qu'ils visitent un faux site. Voici un exemple: l'original PayPal.com contre le faux PayPa1.com. Ceci est appelé attaque par homographe.

Chrome déclare que war est semblable à une URL.

Cependant, avec cette nouvelle fonctionnalité de sécurité, les ingénieurs de Chrome sont certains de pouvoir donner un grand coup à leurs escrocs. Avec cette mise à jour de sécurité, les algorithmes de Chrome détermineront si l'URL recherchée est une URL sosie.

Si les résultats sont positifs, une boîte de notification apparaît sous la barre de recherche de Chrome et demande aux utilisateurs « Vouliez-vous aller à. ”

Si les utilisateurs prennent en compte cette alerte, ils peuvent se protéger des attaques de phishing.

Il n'est pas encore confirmé que cette fonctionnalité sera officiellement disponible pour tous les utilisateurs. Une fois lancé, il serait disponible par défaut. Cependant, vous pouvez l'activer manuellement pendant la phase de test. Pour l'activer, accédez à cette adresse de recherche: chrome: // flags / # enable-lookalike-url-navigation-suggestions.

Chrome est un excellent navigateur. Google prend toutes les mesures nécessaires pour assurer la sécurité des données de ses utilisateurs. Activez cette fonctionnalité de sécurité Chrome pour vous protéger des dangers des URL similaires et profiter d'une expérience de navigation sécurisée.

La nouvelle fonctionnalité de sécurité de Chrome avertit les utilisateurs des URL similaires