Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Toimituspäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta
  • Iina Eloranta
    VP, Channels and Digital Consumption
SuomiAreena
  • Jeremias Kontio
    Vastaava tuottaja
Muut palvelut
  • MTV Katsomo
  • SuomiAreena
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Varo! Uusi kikka voi osittain piilottaa verkkosivuston oikean osoitteen Androidin Chrome-selaimessa

Julkaistu 29.04.2019 12:55
Toimittajan kuva

Petri Tapala

petri.tapala@mobiili.fi

Googlen Androidille suunnatusta Chrome-selaimesta on löytynyt heikkous, joka mahdollistaa käyttäjien ohjaamisen turvattomille verkkosivustoille. Porsaanreiän havaitsi ohjelmoija Jim Fisher, joka kertoo asiasta blogissaan.

Kun Androidin Chrome-selaimella selaa alaspäin verkkosivulla, katoaa näytön yläosan Omnibar-hakukenttä näkyvistä. Tavallisesti kenttä ilmestyy takaisin, kun verkkosivua selaa ylöspäin, mutta Fisherin löytämä heikkous mahdollistaa hakukentän ”jäädyttämisen”, jolloin se ei palaakaan totutusti näkyviin.

Oikean hakukentän sijaan näytön ylälaitaan voidaan asettaa hakukenttää muistuttava kuva, joka näyttäisi päällisin puolin asianmukaisen saman URL-osoitteen ja sivuston turvallisuudesta kertovan lukkokuvakkeen. Todellisuudessa kuva johtaisi kuitenkin aivan toiselle sivustolle käyttäjän alkaessa tehdä uutta hakua.

Verkkosivun esittämän URL-osoitteen aitouden voi varmistaa lukitsemalla älypuhelimen näytön ja avaamalla sen jälleen. Tämä pakottaa Chrome-selaimen esittämään todellisen verkko-osoitteen hakukentässä.

Google itse ei ole toistaiseksi kommentoinut Fisherin löytämää heikkoutta.

Lisää aiheesta:

Chrome 70 julkaistu – kirjautumista selvennetty kohun jälkeenGoogle juhlistaa 10-vuotiasta Chromea jättipäivityksellä: uutta ilmettä ja muita uudistuksiaGoogle Chromecastista paljastui katala aukko: sivusto voi paikantaa käyttäjän – Google lupaa korjataChrome 66 tuli saataville – hiljentää vihdoin automaattisesti toistuvat videotKäytätkö Google Chromea? Selaimesta paljastui salakuvaamisen mentävä aukko – näin se toimiiTämä selainvinkki mullistaa nettisurffaamisen: Selaa nettiä ilman verkkoyhteyttä
GoogleDigiLifestyle

Tuoreimmat aiheesta

Google
  • 10.10.17:00
    Someäidit

    Kaksi äitiä -tubettajat Suski ja Ella: Vauva!

  • 6.10.09:16
    Sonja Hämäläinen

    Youtube-tähti Soikku odottaa perheenlisäystä – syksyiset otokset julki

  • 30.9.07:07
    YouTube

    Youtube maksaa Trumpille miljoonakorvaukset

  • 26.9.09:01
    Tekoäly

    Kannattaako esseetä kirjoittaa ChatGPT:llä? Tutkijat kiirehtivät havaintonsa julkaisua

  • 16.9.08:38
    Iso-Britannia

    Googlelta miljardi-investointi