Google heeft een update voor Chrome uitgebracht die gebruikers tegen een sluwe phishingaanval moet beschermen waarbij aanvallers de data-uri gebruiken. Vorige maand waren Gmail-gebruikers doelwit van de aanval. Aanvallers verstuurden e-mails die zogenaamd een pdf-document leken te bevatten.
In werkelijkheid ging het om een embedded afbeelding die naar een Google-phishingpagina wees. Voor de phishingpagina werd echter een data-uri gebruikt. Daarbij wordt er informatie vanuit de adresbalk geladen in plaats van een webpagina. Zodoende kunnen de aanvallers laten lijken alsof de pagina zich op Google.com bevindt, terwijl dit niet het geval is. Het gebruik van data-uri's vindt al jaren plaats. In eerste instantie liet Google weten dat het niets aan dergelijke aanvallen kon doen en het de verantwoordelijkheid van gebruikers is om te kijken wat er in de adresbalk staat.
Eerder deze maand verscheen er echter een nieuwe Chrome-versie (56.0.2924) waarin het gedrag van de adresbalk is veranderd. Bij het openen van een data-uri verschijnt er nu aan het begin "Not Secure". Volgens Mark Maunder van beveiligingsbedrijf Wordfence helpt deze melding om gebruikers te laten zien dat de aangeboden website niet moet worden vertrouwd. "Het zal helpen om deze specifieke phishingtechniek te voorkomen", aldus Maunder.
Deze posting is gelocked. Reageren is niet meer mogelijk.