Descubren una vulnerabilidad en Google Chrome que podría usarse para falsificar la barra de direcciones

Este fallo en la versión móvil del buscador podría facilitar el phishing

Guardar

En la versión de Google Chrome para móviles cuando se desliza el dedo hacia arriba por la pantalla para continuar leyendo, la dirección URL del sitio se oculta, es decir que el usuario deja de verla en pantalla.

Este detalle en el diseño puede ser utilizado para un cibercriminal para mostrar una URL falsa y orquestar un ataque de phishing, según publicó el desarrollador Jim Fisher en su blog.

PUBLICIDAD

Para hacer el engaño bastaría con conocer algo de programación y diseño. Fisher mostró en un video que creó una falsa barra de direcciones con la URL de un banco, e incluso con el gráfico del candado verde que se usa para indicar que la página tiene certificación HTTPS. Así, el usuario creería que está circulando por el sitio del banco en cuestión, cuando en realidad está en otra página web, que en este caso es jamesfisher.com.

Esta falla podría facilitar los engaños por medio de técnicas de phishing.
Esta falla podría facilitar los engaños por medio de técnicas de phishing.

El hecho de que no se vea la barra de dirección con la URL al navegar por la página, hace que el usuario sea más fácil de engañar porque no puede verificar si está, efectivamente, en el sitio que quiere visitar.

PUBLICIDAD

Al deslizar el dedo para navegar hacia arriba, el buscador mostrará la verdadera URL. Esto podría ser una buena manera de darse cuenta. Sin embargo, según explica el especialista, se puede engañar a Chrome para que no vuelva a mostrar la barra de direcciones y así el usuario no se daría cuenta que está siendo engañado.

Según el sitio 9to5Google, para comprobar si uno está dentro del sitio que quiere visitar o no, se puede probar bloquear y desbloquear el móvil con el Chrome abierto, en cuyo caso se verá la verdadera URL del sitio por el cual se está navegando.

De todos modos el método no es infalible. Por otra parte, el engaño podría tomar formas más sofisticadas.

El desarrollador James Fisher halló una vulnerabilidad en la app de Chrome que permite suplantar la barra de direcciones legítima por una falsa imagen de la URL
El desarrollador James Fisher halló una vulnerabilidad en la app de Chrome que permite suplantar la barra de direcciones legítima por una falsa imagen de la URL

"Si bien para el video se utilizaron capturas de pantalla de un banco, el desarrollador explicó que con un poco más de trabajo es posible crear barras de direcciones interactivas falsas. Por lo tanto, si el usuario no cae en la trampa en la página actual, el atacante tendrá otra oportunidad en si el usuario coloca la dirección Gmail.com en la falsa barra de direcciones interactiva.Por si esto fuera poco, en caso de que el usuario vuelva al inicio de la página en busca de la barra de direcciones, un atacante puede agregar un elemento de relleno en la parte superior del sitio e incluso engañar al usuario al hacerle creer que la página se refrescó", explicó Juan Manuel Haran, en el blog We Live Security.

Todavía no se reportaron engaños utilizando esta técnica. De todos modos, el hallazgo de Fisher sirvió para alertar sobre esta falla. Por el momento, Google no dio una respuesta pública sobre este tema.

MÁS SOBRE ESTE TEMA: 

El 97% de los argentinos usa contraseñas débiles

Encontraron una vulnerabilidad en Google Chrome: cómo actualizar el sistema

Ciberdelito: cuáles fueron "los anzuelos" que más se usaron para estafar usuarios

PUBLICIDAD

PUBLICIDAD

Últimas Noticias

“Resistir a ser borrado”: la lucha del arte chicano en la era Trump desde México

Las obras expuestas documentan la permanencia y lucha de migrantes y sus descendientes, mientras ponen de relieve la importancia de la fotografía y el muralismo para contrarrestar estigmas sociales y políticos

“Resistir a ser borrado”: la lucha del arte chicano en la era Trump desde México

Conferencia Episcopal reconoce denuncia de abuso sexual contra el cura Omar Sánchez y activa protocolo del Papa Francisco

La institución eclesiástica informó que ya puso en marcha las medidas previstas por la normativa canónica y el Motu proprio Vos estis lux mundi, garantizando la “protección de las partes” y el cumplimiento del procedimiento establecido por el Vaticano

Conferencia Episcopal reconoce denuncia de abuso sexual contra el cura Omar Sánchez y activa protocolo del Papa Francisco

Alianza Lima vs San Martín EN VIVO HOY: punto a punto del partido por ‘extra game’ final de Liga Peruana de Vóley 2026

Sobre la pista del Polideportivo Lucha Fuentes, se definirá si las ‘blanquiazules’ enlazan su tercer título o si las ’santas’ regresan a la corona. El duelo promete no escatimar en emociones tras un gran nivel exhibido en los dos encuentros previos

Alianza Lima vs San Martín EN VIVO HOY: punto a punto del partido por ‘extra game’ final de Liga Peruana de Vóley 2026

Jensen Huang, CEO de Nvidia, anticipa una era de control y sobrecarga laboral impulsada por la inteligencia artificial

Huang también abordó el debate sobre el reemplazo masivo de trabajadores por IA, uno de los temas que más preocupación genera en el mercado laboral

Jensen Huang, CEO de Nvidia, anticipa una era de control y sobrecarga laboral impulsada por la inteligencia artificial

Este alimento barato está ayudando a desinflamar y casi nadie lo aprovecha

Esta hortaliza aporta hidratación, nutrientes esenciales y apoyo al organismo en funciones clave

Este alimento barato está ayudando a desinflamar y casi nadie lo aprovecha
MÁS NOTICIAS