Sahte alan adlarına Google Chrome önlem alıyor

Sahte alan adlarına Google Chrome önlem alıyor

Google Chrome Sahte alan adlarına karşı 59. Sürümü ile beraber önlem alacak.

A+A-

Piyasada birçok internet tarayıcısı bulunuyor ve bu tarayıcılar arasında çeşitli avantajlar ve dezavantajlar bulunuyor. İnternet devi Google'ın tarayıcısı olan Google Chrome ise birçok özelliği hanesinde barındırıyor. Ancak her tarayıcının güvenlik noktasında bazı zafiyetleri bulunabiliyor. Özellikle günümüzde güçlü şifrelerin dahi güvenliği sağlayamamasından ötürü kullanıcıların e-postaları kötü niyetli kişilerin eline geçerse oldukça kötü durumlar ortaya çıkabiliyor. Özellikle dolandırıcılık ieçren maillerin kullanıcılara ulaşmasının engellenmesi için yoğun bir şekilde çalışılıyor. Apple tarafında Safar, diğer tarafta Microsoft Edge üzerinde bu tarz saldırılara karşılık bazı açıklar kapatılmıştı. Şimdi ise Google tarafından bir atak gelerek Google Chrome üzerinde önemli bir güvenlik önlemi yapılacak.

Dolandırıcılar tarafından Punycode aracılığı ile gerçek bir web sitesi görünümüne sahip alan isimleri oluşturulabiliyor. Bu konuda ise yazılım mühendisi Xudong Zheng şu şekilde açıklama yapıyor; örnek olarak x.apple.com isimli bir internet sitesi kullanıcılar iPad, iPhone ve Mac satışları yapılan çevrimi için bir mağaza yerine başka bir adrese yönlendiriyor. 'XN' olan ön ek, Chrome tarayıcısında ASCII uyumuna sahip bir şifreleme kullanıyor. Bu sayede farklı alfabeye sahip kullanıcılar bu karakterlere sahip alan adlarına sahip olabiliyorlar.

Fakat bu karakterler yerel dil üzerinde 'xn-7y(.)co' gibi bir adres tarayıcı üzerinde gözüküyor. Tıpkı Çince yazılmış gibi bir dil ile gözüken alan ismi dolandırıcılar tarafından kullanılıyor ve kullanıcılar bu şekilde tuzağa düşürülüyor. Söz konusu bu internet tarayıcı açığı ise 20 Ocak tarihinde Mozilla ve Google Chrome taraflarına bildirilmişti. Google Chrome ise hemen çalışmalara başlayarak 59. Sürümü ile beraber bu açıkları kapatacak. Beta versiyonu indirilebilir olan yeni sürüm özelliklerinin tüm kullanıcılara yakın zamanda verilmesi bekleniyor. Mozilla tarafında ise yayınlanacak özel bir yama ile söz konusu bu açığı kapatması bekleniyor.

HABERE YORUM KAT