Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

ANKETA: Da li smatrate da bi trebalo PRODUŽITI porodiljsko odsustvo sa 12 na 18 mjeseci?

Utorak, 04.11.2025 | 17:01

Glasajte u našoj anketi!

"MORAČA" pod reflektorima politike

Utorak, 04.11.2025 | 15:02

Dok KK Budućnost Voli dočekuje ekipu Bešiktaša u Evrokupu, u vazduhu se osjeća nesto više od košarkaške euforije.

Realizovan „Edukativno-praktični čas o kompostiranju“

Utorak, 04.11.2025 | 15:28

Društvo mladih ekologa Nikšić je u saradnji sa JU OŠ „Luka Simonović“ realizovalo edukativno praktični čas na temu kompostiranja za učenike i učenice eko sekcije te škole.

Ministarstvo finansija: Diploma ministra Vukovića je potpuno ZAKONITA – Lažne optužbe u službi političke diskreditacije

Utorak, 04.11.2025 | 14:27

Svi navodi koji dovode u pitanje zakonitost i validnost diplome ministra Vukovića apsolutno su netačni, neosnovani i maliciozni. Ministar Vuković je diplomirao na Fakultetu za uslužni biznis (FABUS) u Sremskoj Kamenici 2007. godine, u potpunosti u skladu sa tada važećim zakonima i propisima Republike Srbije, saopšteno je iz Ministarstva finansija.

Kos: Crna Gora NAJBOLJE pripremljena država kandidatkinja za učlanjenje u EU

Utorak, 04.11.2025 | 14:43

Komesarka za proširenje EU Marta Kos kazala je da je Crna Gora najbolje pripremljena država kandidatkinja. Šefica evropske diplomatije Kaja Kalas saopštila je danas da je proširenje politički prioritet Evropske unije, te da je realan cilj da EU nove članice dobije do 2023.

Kakvo nam VRIJEME donosi srijeda? Pročitajte VREMENSKU PROGNOZU!

Utorak, 04.11.2025 | 21:57

Pročitajte kakvo nas vrijeme očekuje sjutra.

Antifašisti Cetinja: Vandalizovanje Titovog spomenika pokušaj da se izbriše antifašistički temelj crnogorske državnosti

Utorak, 04.11.2025 | 21:14

Nevladina organizacija Antifašisti Cetinja oglasila se povodom vandalizovanja spomenika Josipu Brozu Titu u Podgorici. Oni najoštrije osuđuju ovaj, kako kažu, kukavički čin i smatraju da je on očigledan simptom vremena u kojem su četnički narativi, podignuti iz istorijskog blata, dobili prostor da se slobodno šire iz institucija i medija.

EIB Global otvorila predstavništvo u Crnoj Gori

Utorak, 04.11.2025 | 20:47

Evropska investiciona banka (EIB Global) otvorila je kancelariju u Crnoj Gori kako bi unaprijedila finansijsku i tehničku podršku za javne i privatne investicije u zemlji, saopšteno je iz EIB-a. Nova kancelarija, navode, nalazi u glavnom gradu u okviru Delegacije EU, a vodiće je Davor Kunc, koji radi u Grupaciji EIB-a od 2018. godine.

Zenović: Zatvaranje 18 poglavlja naredne godine realno očekivanje

Utorak, 04.11.2025 | 20:19

Glavni pregovarač Crne Gore sa EU Predrag Zenović kazao je u Dnevniku TVCG da članstvo Crne Gore u 2028. godine više nije samo ambicija Crne Gore, već i realno očekivanje. On je to rekao komentarišući nikad pozitivniji Izvještaj EK za Crnu Goru koji je danas objavljen. Kaže da je Crna Gora napravila ključni bilans između vladavine prava i cijelog seta tehničkih poglavlja, na kojima je nastavila da radi predano.

Novo štene u kući? Evo kako mu olakšati prve dane

Utorak, 04.11.2025 | 20:11

Briga o novom štenetu može biti uzbudljiv, ali i izazovan zadatak, a stručnjaci savjetuju vlasnicima kako da osiguraju sigurno i ugodno okruženje za svog novog prijatelja.

Javlja vam se BOL u GLAVI kada vježbate? Evo zašto i kad ukazuje na OPREZ

Utorak, 04.11.2025 | 19:45

Iako su često bezopasne, ove takozvane "glavobolje pri fizičkom naporu" mogu ozbiljno pokvariti utisak nakon treninga i navesti vas da preispitate šta ste pogrešno uradili.

Savršen izbor: Pet POSNIH zamjena za SLATKU PAVLAKU

Utorak, 04.11.2025 | 19:07

Imate mnogo mogućnosti.

Vuković: Izvještaj EK potvrdio kritike DPS-a i ostatka opozicije, ambijent za PROŠIRENJE nikad BOLJI

Utorak, 04.11.2025 | 18:59

Predsjednik Odbora za evropske integracije Skupštine Crne Gore i potpredsjednik Demokratske partije socijalista, Ivan Vuković, kazao je kako pozitivan ton Izvještaja EK i optimistične izjave zvaničnika EU predstavljaju ohrabrenje za svakoga ko želi da vidi Crnu Goru u Evropskoj uniji.

Mašković: Vandalizovan spomenik Josipu Brozu Titu - Pokazuje se koliko su OPASNI pokušaji prekrajanja istorije

Utorak, 04.11.2025 | 18:38

Nakon što je prije nekoliko dana oštećen spomenik Marku Miljanovu u samom centru grada, sada je vandalizovan i spomenik Josipu Brozu Titu na Bulevaru Svetog Petra Cetinjskog, saopštio je odbornik Evropskog saveza u SO Podgorica Miloš Mašković.

Veliki okršaji u LIGI ŠAMPIONA večeras!

Utorak, 04.11.2025 | 18:33

Večeras nas očekuje uzbudljivo veče evropskog fudbala, jer se igraju nove utakmice grupne faze UEFA Lige šampiona.