Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Mujović: Nema INCIJATIVA za smanjenje POREZA na nepokretnosti

Petak, 01.08.2025 | 08:05

Saopštio gradonačelnik Saša Mujović. 

Zbog pada nadstrešnice u Novom Sadu raspisana POTJERNICA za Goranom Vesićem, PRIVEDEN Tomislav Momirović

Petak, 01.08.2025 | 11:04

Bivši ministar građevinarstva Srbije Goran Vesić obuhvaćen je akcijom Javnog tužilaštva za organizovani kriminal u kojoj je, privedeno 14 osoba, uključujući i bivšeg ministra Tomislava Momirovića, prenosi Nova.rs. 

Bečić podnio inicijativu da se Policijska akademija zove po Slavoljubu Šćekiću

Petak, 01.08.2025 | 09:57

Potpredsjednik Vlade Crne Gore za bezbjednost, odbranu, borbu protiv kriminala i unutrašnju politiku Aleksa Bečić, podnio je zvaničnu inicijativu Upravnom odboru Policijske akademije u Danilovgradu da se naziv ove ustanove promijeni u: JU Viša stručna škola „Policijska akademija Slavoljub Šćekić“, u znak sjećanja i poštovanja prema pokojnom inspektoru Slavoljubu Šćekiću, koji je izgubio život u borbi protiv kriminala.

Sreća će im ZAKUCATI na vrata - Tri horoskopska znaka koja na kraju LJETA čekaju velike ŽIVOTNE PROMJENE

Petak, 01.08.2025 | 09:36

Astrolozi predviđaju velike promjene krajem najtoplijeg godišnjeg doba, koje će posebno uticati na ova tri horoskopska znaka.

Mikić: Svađe UNUTAR parlamentarne većine juče pomogle evropski put Crne Gore

Petak, 01.08.2025 | 08:51

To što je parlamentarna većina odustala od usvajanja spornih zakona o ANB-u, Zakona o unutrašnjim poslovima i Zakona o javnim okupljanjima rezultat je velikog pritiska javnosti kako domaće, tako i od naših međunarodnih partnera, koja je dovela do svađa između konstituenata vlasti, koja sve više djeluje kao raštimovani orkestar, a ne iz želje kolega da dođemo do kvalitetnijih zakonskih rješenja, saopštio je poslanik Građanskog pokreta URA Zoran Mikić.

Breskvica o ESTETSKIM OPERACIJAMA: "Korigovala sam samo jedno"

Petak, 01.08.2025 | 22:01

Pjevačica Anđela Ignjatović Breskvica trenutno boravi u Crnoj Gori, gdje tokom ljetnje sezone ima zakazane nastupe.

Sve vide i čuju: Ova dva horoskopska znaka NE MOŽETE da prevarite

Petak, 01.08.2025 | 21:52

Mnogi se trude da razumiju skrivene poruke u razgovoru, ali samo retki znaju da protumače ono što nije izgovoreno.

Kabinet Milatovića objavio prepisku sa Đeljošajem

Petak, 01.08.2025 | 21:35

Kabinet Predsjednika Crne Gore Jakova Milatovića, poslao je medijima sadržaj razmjene poruka sa ministrom ekonomije Nikom Đeljošajem.

Zogović: Telefonske sjednice Vlade da budu IZUZETAK; koncesija za Aerodrome BESPOTREBNO opterećena spinovima

Petak, 01.08.2025 | 21:21

Pristalica sam da se sve odluke donose na redovnim sjednicama Vlade Crne Gore, a da telefonske sjednice ostanu izuzetak kad ih je neophodno održati zbog rokova, kazao je potpredsjednik Vlade Crne Gore Milun Zogović.

Kazne idu i do 4.000 EURA: Ovo su NAJČUDNIJI zakoni koje NE ŽELITE da prekršite na putovanju

Petak, 01.08.2025 | 21:10

 Bilo da planirate odlazak na ljetovanje ili posetu nekoj popularnoj turističkoj metropoli, poslednje što želite jeste sukob sa zakonom.

NEOBIČNA ponuda iz Japana: Letite BESPLATNO, pod jednim USLOVOM

Petak, 01.08.2025 | 20:41

Vjerovali ili ne, Japan Airlines je pokrenuo jedinstvenu kampanju kojom putnicima iz inostrastva nudi besplatne letove unutar Japana – uz jedan jednostavan uslov: da povratni međunarodni let rezervišu upravo kod njih.

Satler: POHVALE za usvajanje skoro 30 zakona, ZADRŽATI FOKUS na reformi vladavine prava

Petak, 01.08.2025 | 20:29

Delegacija Evropske unije u Crnoj Gori pohvalila je usvajanje skoro 30 zakona važnih za evropsku agendu. 

Novak Đoković POTVRDIO da postaje vlasnik fudbalskog kluba

Petak, 01.08.2025 | 20:09

Teniser Novak Đoković postaje jedan od vlasnika poznatog fudbalskog kluba Le Man, koji se trenutno takmiči u Ligi 2.

Jedan dio kukuruza STALNO BACATE, a prava je RIZNICA ZDRAVLJE: Smanjuje otok i reguliše krvni pritisak

Petak, 01.08.2025 | 19:55

Kukuruzna svila je poznata po svom diuretičkom dejstvu, a pomaže bubrezima, ublažava upale mokraćnih puteva i podržava detoksikaciju organizma.

Hauser udahnuo novi život evrovizijskoj himni: “Zauvijek moja” u moćnoj verziji za violončelo (VIDEO)

Petak, 01.08.2025 | 19:39

Poznati hrvatski violončelista Stjepan Hauser, član svjetski popularnog dua 2Cellos, još jednom je dokazao da muzika ne poznaje granice.