Hyppää pääsisältöön
TuoreimmatLiigaSääRikosPolitiikkaAsian ytimessä.doc
Uutiset
KotimaaUlkomaatRikosPolitiikkaTalousMielipiteetSää
Urheilu
LiigaMM-ralliJääkiekon MM-kisatJääkiekkoF1JalkapalloYleisurheilu
Viihde
SeurapiiritTV-ohjelmatElokuvatKuninkaallisetMusiikkiSalatut elämät
Lifestyle
RuokaTerveys ja hyvinvointiSeksi ja parisuhdeAutotHoroskooppi
Makuja
ReseptitRuokauutiset
Videot
MTV Uutiset LiveUusimmat
Tv-opas
Muistilista
  • MTV UutisetKonepajankuja 7
    00510 Helsinki
  • Uutistoimituksen päivystys010 300 5400
  • Uutisvinkkiuutiset@mtv.fi
  • WhatsApp040 578 5504
Sisällöt
  • Tomi Einonen
    Vastaava päätoimittaja
  • Ilkka Ahtiainen
    Uutispäätoimittaja
  • Mona Haapsaari
    Julkaisupäällikkö
  • Teemu Niikko
    Toimituspäällikkö, urheilu
Liiketoiminta ja kehitys
  • Jaakko Hietanen
    Head of Digital Development
Muut palvelut
  • MTV Katsomo
  • Makuja
Asiakaspalvelu
  • MTV Uutiset -palaute
  • MTV Katsomon asiakaspalvelu
MTV Uutiset on sitoutunut noudattamaan Journalistin ohjeita
  • Julkisen sanan neuvosto (JSN)
  • Tietoa yhtiöstä
  • Avoimet työpaikat
  • Mainosta MTV:ssä
  • Tietosuojalauseke
  • Käyttöehdot
EtusivuVideotTuoreimmatLuetuimmatOdota

Varo! Uusi kikka voi osittain piilottaa verkkosivuston oikean osoitteen Androidin Chrome-selaimessa

Julkaistu 29.04.2019 12:55
Toimittajan kuva

Petri Tapala

petri.tapala@mobiili.fi

Googlen Androidille suunnatusta Chrome-selaimesta on löytynyt heikkous, joka mahdollistaa käyttäjien ohjaamisen turvattomille verkkosivustoille. Porsaanreiän havaitsi ohjelmoija Jim Fisher, joka kertoo asiasta blogissaan.

Kun Androidin Chrome-selaimella selaa alaspäin verkkosivulla, katoaa näytön yläosan Omnibar-hakukenttä näkyvistä. Tavallisesti kenttä ilmestyy takaisin, kun verkkosivua selaa ylöspäin, mutta Fisherin löytämä heikkous mahdollistaa hakukentän ”jäädyttämisen”, jolloin se ei palaakaan totutusti näkyviin.

Oikean hakukentän sijaan näytön ylälaitaan voidaan asettaa hakukenttää muistuttava kuva, joka näyttäisi päällisin puolin asianmukaisen saman URL-osoitteen ja sivuston turvallisuudesta kertovan lukkokuvakkeen. Todellisuudessa kuva johtaisi kuitenkin aivan toiselle sivustolle käyttäjän alkaessa tehdä uutta hakua.

Verkkosivun esittämän URL-osoitteen aitouden voi varmistaa lukitsemalla älypuhelimen näytön ja avaamalla sen jälleen. Tämä pakottaa Chrome-selaimen esittämään todellisen verkko-osoitteen hakukentässä.

Google itse ei ole toistaiseksi kommentoinut Fisherin löytämää heikkoutta.

Lisää aiheesta:

Chrome 70 julkaistu – kirjautumista selvennetty kohun jälkeenGoogle juhlistaa 10-vuotiasta Chromea jättipäivityksellä: uutta ilmettä ja muita uudistuksiaGoogle Chromecastista paljastui katala aukko: sivusto voi paikantaa käyttäjän – Google lupaa korjataChrome 66 tuli saataville – hiljentää vihdoin automaattisesti toistuvat videotKäytätkö Google Chromea? Selaimesta paljastui salakuvaamisen mentävä aukko – näin se toimiiTämä selainvinkki mullistaa nettisurffaamisen: Selaa nettiä ilman verkkoyhteyttä
GoogleDigiLifestyle

Tuoreimmat aiheesta

Google
  • 9.12.15:29
    Hamina

    HS: Rakennusliitto epäilee työntekijöiden riistoa Googlen työmaalla Haminassa

  • 4.12.19:28
    Meta

    Nyt se alkaa: Lasten Instagram- ja Facebook-tilit poistetaan Australiassa

  • 4.12.16:59
    Ilmiöt

    Google julkaisi vuoden trendit – pyysimme kansalaisia paljastamaan oman hakuhistoriansa

  • 4.12.06:07
    Ruoka

    Ruokareseptihaut, jotka trendasivat vuonna 2025 – haitko sinäkin?

  • 4.12.06:01
    Ilmiöt

    "Kysymyksiä, joita ei aina kehtaa sanoa ääneen" – näitä vastauksia suomalaiset kaipasivat vuonna 2025