Google вернул в адресную строку Chrome поддомены

18 Сентябрь 2018

Всего несколько дней назад компания Google выпустила очередное обновление для своего фирменного браузера Chrome. Помимо всех полезных новшеств в веб-обозревателе оказался один очень важный недостаток, которым могли воспользоваться хакеры для совершения фишинговых атак. Но Google уже поспешил исправить проблему.

В новой версии появился автоматический преобразователь ссылок, который убирает из адресной строки поддомены «www» и «m». Эксперты по кибербезопасности углядели в этом серьезную уязвимость, так как отсутствие полного адреса страницы может ввести пользователя в заблуждение и предоставить хакерам дополнительную возможность осуществлять кибератаки.

Из-за отсутствия поддоменов посетители лишались возможности удостовериться в том, что они открывают подлинную страницу сайта. Эту проблему уже взяли на вооружение злоумышленники и начали организовывать атаки. Некоторые пользователи успели даже пострадать от них. Но сейчас людям можно уже ничего не бояться, так как Google вернул в Chrome возможность отображать полные адреса без любых сокращений. Так что пользователь сможет в адресной строке увидеть полный URL страницы, на которую он зашел.

Тем не менее компания Google намерена в будущем вернуться к данному нововведению и сделать она это собирается уже в следующей версии. Вероятнее всего, она предусмотрит дополнительную защиту от фишинговых атак. Ее специалисты уверены, что сокращение адресов и удаление из них обозначений поддоменов позволит упростить посещение веб-сайтов. Кроме этого, специалисты компании Google стремятся избавлением от поддоменов привлечь внимание создателей сайтов к необходимости введения единых стандартов отображения URL. Тем не менее специалисты уверены, что как только в адресной строке перестанут отображаться обозначения поддоменов, сразу же активизируются мошенники. Они будут создавать поддельные сайты и выдавать их за настоящие. Естественно, пользователи такой подмены не заметят, но они могут очень сильно пострадать из-за таких действий. Люди могут сами того не ведая передать мошенникам свои личные данные, включая всю информацию по банковским картам.


Скопируйте этот код и вставьте его в свой сайт или блог (HTML)
Скопируйте этот код и вставьте его на форум (BBcode)
Кликните, если это возможно
Комментариев нет.