Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

Sada je ZVANIČNO: Rijana otkrila POL BEBE!

Srijeda, 17.09.2025 | 16:24

Podijelila je lijepe vijesti. 

Dva u jedan: ULJE koje podstiče rast kose i smanjuje podočnjake

Srijeda, 17.09.2025 | 16:56

Ako misliš da je ricinusovo ulje samo za bujnu kosu ili trepavice, vreme je da promeniš mišljenje. Ova gustina prirodnog ulja krije moćan trik koji može da ti ublaži podočnjake, hidratira kožu i učini da lice izgleda odmornije – savršen saveznik za sve IT djevojke koje provode sate pred ekranom.

Suljević: UBRZAN RAZVOJ sjevera ključni zadatak Ministarstva

Srijeda, 17.09.2025 | 18:28

Ministar regionalno-investicionog razvoja Ernad Suljević, prisustvovao je danas 81. sjednici Odbora za ekonomiju, finansije i budžet. Govorio je o Izvještaju o realizaciji Strategije regionalnog razvoja Crne Gore za period 2023–2027. godina, za 2023. i 2024. godinu.

Milatović: STANJE crnogorske ekonomije ZABRINJAVAJUĆE

Srijeda, 17.09.2025 | 17:30

Predsjednik Crne Gore Jakov Milatović saopštio je da je inflacija najveći problem crnogorske ekonomije i da standard građana trpi iz dana u dan. Podsjetio je da je Vladi još u februaru predložio mjere za ublažavanje rasta cijena. Sve je to, između ostalog, poručio na današnjem sastanku sa predstavnicima misije Međunarodnog monetarnog fonda, koja boravi u Crnoj Gori.

Glumica otvoreno o LJUBAVVNOM ŽIVOTU - "Koristim aplikaciju za upoznavanje"

Srijeda, 17.09.2025 | 16:09

Dakota Fening priznala je da je otvorena za novu ljubav i pridružila se slavnim ličnostima koje koriste popularnu dejting aplikaciju.

Tri tajne PREDNOSTI „avionskog režima“ koje možete koristiti i VAN aviona

Četvrtak, 18.09.2025 | 15:51

Malo ljudi zna koliko je ova funkcija zapravo korisna.

Pročitajte koje je ODLUKE donijela Vlada na današnjoj sjednici

Četvrtak, 18.09.2025 | 15:41

Vlada je, na današnjoj 95. sjednici kojom je predsjedavao potpredsjednik Vlade za bezbjednost, odbranu, borbu protiv kriminala i unutrašnju politiku Aleksa Bečić, usvojila Izvještaj o realizaciji Akcionog plana za ispunjenje preporuka iz Izvještaja Evropske komisije o Crnoj Gori 2024, za II kvartal 2025. godine. Izvještaj je pripremljen u tabelarnom obliku za svih šest klastera i prati strukturu Izvještaja EK. Takođe, Izvještaj sadrži i status aktivnosti koje nijesu realizovane u I kvartalu 2025, saopšteno je iz Vlade.

ODBIJAN predlog CAAP da se OBUSTAVI dalji tok tendera za dodjelu KONCESIJU za crnogorske aerodrome

Četvrtak, 18.09.2025 | 15:27

Vladina Komisija za koncesije odbila je predlog luksemburško-američke kompanije Corporación América Airports (CAAP) da obustavi dalji tok tendera za dodjelu koncesija za crnogorske aerodrome, saopšteno je Televiziji Vijesti iz tog tijela Vlade.

Andrej Delibašić: Nagrada namijenjena mom ocu ide u HUMANITARNE svrhe

Četvrtak, 18.09.2025 | 15:12

Nagrada oslobođenja Nikšića za 2025. godinu dodijeljena je posthumno crnogorskom fudbaleru Andriji Delibašiću. Njegov sin Andrej Delibašić je danas prilikom preuzimanja nagrade zahvalio na toj časti i kazao da nagrada ide u humanitarne svrhe.

Murinjo PRONAŠAO novi klub, „izdao“ klub u kojem se proslavio

Četvrtak, 18.09.2025 | 15:05

Portugalski fudbalski trener Žoze Murinjo postigao je dogovor sa Benfikom o dvogodišnjem ugovoru, preneli su danas britanski mediji.

Svi misle da je za POVRĆE i VOĆE, ali nije - Evo čemu služi donja LADICA u frižideru

Četvrtak, 18.09.2025 | 15:02

Mislite da je dovoljno samo staviti voće i povrće u frižider kako bi ostalo svježe? Stručnjaci upozoravaju da većina ljudi pogrešno koristi donju ladicu friždera, tzv. crisper drawer, i time nesvjesno skraćuje trajnost namirnica.

Evropski savez: VLAST Vraneš-PES jasno antidržavna i antievropska

Četvrtak, 18.09.2025 | 14:59

Sada kad je jasno da su falange Daria Vraneša disciplinovale PES i pretvorile ga u megafon njegovih izdajničkih i antidržavnih akcija obraćaćemo im se zbirno, saopštili su iz Evropskog saveza (ES).

Botoks pada u zaborav: Maska od DVA SASTOJKA će vas podmladiti bolje od hirurga

Četvrtak, 18.09.2025 | 14:55

Otkrivamo vam jeftinu i efikasnu kombinaciju sastojaka, a to su vazelin i kukuruzni skrob, koji vraćaju koži mekoću, hidrataciju i lagani mat efekat

Krivična protiv državljanina Srbije, OSUMNJIČEN da je lažnu ličnu kartu upotrijebio kod notara

Četvrtak, 18.09.2025 | 14:46

Policijski službenici Odjeljenja bezbjednosti Bijelo Polje su u koordinaciji sa Osnovnim državnim tužilaštvom u Bijelom Polju, podnijeli krivičnu prijavu protiv B.D. državljanina Srbije zbog sumnje da je izvršio krivično djelo falsifikovanje isprave.

Da li ste čuli za LJUTI MED? Osvojio je društvene mreže, a ide uz sve – od pice do čokoladne torte

Četvrtak, 18.09.2025 | 14:43

Ljuti med je postao ogroman hit na društvenim mrežama posljednjih godina – ljudi ga koriste kao dodatak gotovo svemu: od pice i pržene piletine do pečenog kukuruza i drugih jela. Evo kako ga možete spremiti kod kuće.