Siga o Olhar Digital no Google Discover
Uma das técnicas mais usadas por cibercrmininosos para roubar dados de usuários na web é a chamada “phishing”, em que um e-mail ou site falsos induzem a vítima a entregar informações pessoais aos hackers. Muitas vezes, esses criminosos se aproveitam de uma brecha bem conhecida do Chrome.
Ofertas
Por: R$ 274,09
Por: R$ 169,00
Por: R$ 74,10
Por: R$ 74,10
Por: R$ 1.435,96
Por: R$ 764,99
Por: R$ 3.369,83
Por: R$ 2.998,99
Por: R$ 4.599,00
Por: R$ 521,00
Por: R$ 899,00
Por: R$ 4,66
Por: R$ 241,44
Por: R$ 241,44
Por: R$ 3.799,00
Por: R$ 2.083,16
Por: R$ 899,00
Por: R$ 889,00
Por: R$ 79,90
Por: R$ 59,90
Por: R$ 3.324,00
Por: R$ 241,44
Por: R$ 188,99
Por: R$ 469,00
Por: R$ 5.799,00
O problema é no punycode, um protocolo de programação que “traduz” caracteres do endereço de uma página para um conjunto de outros códigos que representem aquele caractere no idioma local do domínio. Um exemplo é o este site, identificado como apple.com, mas que não leva à página da Maçã.
Em vez disso, o usuário é direcionado para uma outra página endereçada como https://www.xn--80ak6aa92e.com. O prefixo “xn” é o que faz o golpe dar certo: eis aqui o punycode que traduz o endereço original em “apple.com”. É também assim que um domínio identificado como “xn--s7y.co” aparece em navegadores chineses como “çŸ.co”, para citar outro exemplo.
O Google começou a corrigir essa brecha na versão de testes do Chrome, conhecida como Chrome Canary. A ideia é que o usuário seja informado de que um determinado domínio foi traduzido usando punycode, e, assim, pode não estar acessando o site que pensa que está. A correção deve chegar à versão estável do navegador e para todos os usuários em breve.
[Engadget]