Google porneşte o adevărată campanie împotriva website-urilor care încă folosesc conexiuni HTTP nesecurizate, afişând mesaje de avertizare de fiecare dată când este accesată o pagină de login care nu a fost încărcată printr-o conexiune HTTPS. Schimbarea îşi va face simţită efectele începând cu următoarea versiune Chrome, pregătită pentru luna ianuarie 2017.
În prezent, website-urile accesate prin conexiuni HTTP sunt etichetate în mod neutru, dând o falsă impresie de siguranţă utilizatorilor.
Alertele “not secure” vor apărea în secţiunile pentru parolă şi introducerea datelor pentru carduri de credit prezentate de website-uri nesecurizate, precum şi într-o fereastră apărută în dreptul barei de adrese. Următoarea etapă va fi etichetarea website-urilor nesigure cu un simbol de forma unui triunghi roşu, atenţionând vizitatorii despre riscurile la care se expun.
Într-o postare pe blog-ul Google Security, oficialii companiei explică cum orice site care foloseşte conexiune HTTP este vulnerabil, paginile transmise în mod nesecurizat putând fi interceptate şi substituite cu versiuni modificate, expunând utilizatorii acestora la atacuri de tip phishing pentru furtul parolelor sau a datelor bancare. Mai mult, datele sensibile pot fi interceptate şi direct, pe măsură ce traversează infrastructura de reţea.