Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

VIDEO: Publika ovacijama pozdravila "Novu zoru": Tamara predstavila Crnu Goru na Evroviziji

Utorak, 12.05.2026 | 21:58

Prvo polufinalno veče 70. izdanja Pjesme Evrovizije održava se večeras u bečkoj dvorani „Štathala“, gdje je crnogorska predstavnica Tamara Živković nastupila sa pjesmom „Nova zora“ pod rednim brojem osam.

Fejzić: Činjenica da odluka SO Zeta nema pravnu snagu ne umanjuje ozbiljnost situacije

Utorak, 12.05.2026 | 21:43

Činjenica da odluka Skupština Opštine Zeta nema pravnu snagu ne umanjuje ozbiljnost situacije, ocijenio je reis Islamske zajednice u Crnoj Gori Rifat Fejzić.

Ibrahimović: Čuvajući građansku i evropsku Crnu Goru, čuvamo njenu suštinu

Utorak, 12.05.2026 | 21:30

Potpredsjednik Vlade Crne Gore i ministar vanjskih poslova Ervin Ibrahimović upriličio je u Podgorici svečani prijem povodom Dana crnogorske diplomatije, kojem su prisustvovali predstavnici izvršne i zakonodavne vlasti, bivši predsjednici Skupštine i Vlade, bivši ministri vanjskih poslova, kao i članovi diplomatskog kora.

NBA u šoku: Preminuo Brendon Klark u 29. godini

Utorak, 12.05.2026 | 20:54

Uzrok smrti igrača Memfisa nije poznat.

Zogović: Poziv Milatovića neprimjeren ukoliko Rute nije spreman da prihvati odgovornost za ratni zločin u Murini

Utorak, 12.05.2026 | 20:29

Poziv predsjednika Crne Gore Jakova Milatovića generalnom sekretaru NATO Marku Ruteu da posjeti Murinu može se smatrati vrlo upitnim i neprimjerenim ukoliko generalni sekretar NATO-a nije spreman da prihvati odgovornost za ratni zločin u Murini i uputi izvinjenje porodicama stradalih, ranjenim građanima, kao i svim stanovnicima ovog kraja. To je saopštio potpredsjednik Demokratske narodne partije Milun Zogović.

Vuković: Snažna privreda temelj evropske i ekonomski stabilne Crne Gore

Utorak, 12.05.2026 | 20:00

Na jubilarnom, desetom izdanju dodjele Godišnjih nagrada Asocijacija menadžera Crne Gore, ministar finansija Novica Vuković poručio je da su znanje, odgovornost i snažan realni sektor ključ razvoja savremene i evropske Crne Gore.

Radunović: Uskoro konkurs za glavni projekat "Veljeg brda"

Utorak, 12.05.2026 | 19:45

Za projekat Velje brdo završen je međunarodni konkurs za idejno rješenje. Upravo ovih dana će da bude raspisan konkurs za glavni projekat i izvođenje radova. To je po principu „projektuj i izvedi”, da bi ubrzali proces, kazao je Slaven Radunović, ministar prostornog planiranja, urbanizma i državne imovine.

SB o BiH: SAD traže kraj međunarodnog intervencionizma, Rusija ukidanje OHR

Utorak, 12.05.2026 | 20:13

Na sjednici Savjeta bezbjednosti Ujedinjenih nacija (UN) u Njujorku, posvećenoj stanju u Bosni i Hercegovini (BiH), predstavnica SAD Tami Brus izjavila je da se u BiH bliži kraj međunarodnom intervencionizmu i tutorstvu.

Premijera predstave “Korov” 14. maja na sceni KIC-a “Budo Tomović”

Utorak, 12.05.2026 | 21:04

Peta premijera Gradskog pozorišta Podgorica u ovoj godini biće predstava „Korov“, koju po motivima drame „Cvjećarka“ Mirjane Medojević režira Mirko Radonjić. Premijerno izvođenje zakazano je za četvrtak, 14. maja, sa početkom u 20 časova u Velikoj sali Kulturno-informativnog centara Budo Tomović, saopšteno je iz tog pozorišta.

Perez najavio izbore: Neka izađu iz sjenke ljudi koji vode kampanju protiv mene

Utorak, 12.05.2026 | 21:17

U završnici jedne od rijetkih sezona u istoriji kluba koja završena bez trofeja, u Real Madridu se spremaju za - izbore.