
Demonstriert einen IDN homograph attack in Chromium-Erweiterungen, um URLs zu fälschen, und unterstützt Täuschungsangriffe, indem Opfer dazu gezwungen werden, Berechtigungen für unerwartete Domänen zu erteilen.
Es wurde eine Schwachstelle zur URL-Spoofing in der Erweiterungs-Benutzeroberfläche des Chromium-Browsers < 62.0.3202.62 gefunden.
Eine IDN-Homograph-Angriffsdemo in Chromium durch Erweiterungen.
Ein Angreifer könnte diese Schwachstelle ausnutzen, um Täuschungsangriffe zu unterstützen, indem er ein Opfer dazu zwingt, der Erweiterung Berechtigungen für eine unerwartete Domain zu erteilen.
Veröffentlicht am 17. Oktober 2017: https://chromereleases.googleblog.com/2017/10/stable-channel-update-for-desktop.html