Deweloper pokazuje, jak łatwo jest zastąpić jego rzeczywisty pasek wyszukiwania Chrom dla Android z podróbką, poprzez serię sztuczek.
Η mobilna wersja Chrome została uznana za podatną na exploita, który umożliwia zmianę rzeczywistego paska adresu na fałszywy. Jak donosi 9To5Google, programista o imieniu Jim Fisher, opublikował informacje o tym, jak udało mu się oszukać przeglądarkę.
Jak już wiesz, w mobilnej wersji Chrome pasek wyszukiwania znika po przewinięciu strony w dół, aby wyświetlić więcej treści. Po przewinięciu w górę pasek pojawia się ponownie. Jednak Fisherowi udało się oszukać przeglądarkę, aby nigdy nie wyświetlała ponownie rzeczywistego paska, umieszczając zawartość strony w komórce, co praktycznie nigdy nie pozwalało jej wrócić do pierwotnego stanu. Pozwala to na pojawienie się zwodniczego paska, który użytkownik „postrzega” jako prawdziwy. Fisher dodał również, że witryna może wykryć przeglądarkę użytkownika i wyświetlić odpowiedni pasek bez ograniczania się do Chrome.
Oczywiście pojawia się problem, że złośliwa witryna może przekierowywać użytkowników w dowolne miejsce bez odtwarzania tego, co wpisują. A co najgorsze, nie ma sposobu, aby to naprawić. Rozwiązaniem Fishera jest pozostawienie w przeglądarce niewielkiego obszaru, w którym pasek wyszukiwania będzie skompresowany, aby było oczywiste, czy nie wprowadza w błąd.
[the_ad_group id = ”966 ″]