Ponedjeljak, 03.02.2025 | 13:39
IZVOR: b92.net/Informacija.rs

Koristite Chrome? U velikoj ste opasnosti od ovoga

Tim istraživača bezbjednosti iz kompanije SquareX otkrio je novu tehniku hakovanja pomoću koje hakeri mogu u potpunosti preuzeti korisnikov veb pretraživač i, na kraju, i cijeli uređaj.




Foto: Ilustracija/Pixabay

Iako je riječ o višestepenom procesu, napad je prikriven, zahtijeva minimalne dozvole i gotovo nikakvu interakciju sa žrtvom osim da instalira ono što izgleda kao legitimna ekstenzija za Chrome.

Ekstenzije pretraživača se već dugo smatraju kritičnom prijetnjom bezbjednosti preduzeća. Ali većina dosadašnjih napada prvenstveno se odnosila na eksfiltraciju podataka ili neovlašćeni pristup određenim veb aplikacijama. Smatralo se da je preko ekstenzija nemoguće dobiti potpunu kontrolu nad pretraživačem, a još manje nad uređajem, zbog načina na koji su podsistemi ekstenzija dizajnirani.

Međutim, istraživači iz SquareX-a pokušali su da ospore ovu tezu i uspjeli su. Novi napad pod nazivom Browser Syncjacking demonstrira mogućnost korišćenja naizgled benigne Chrome ekstenzije za preuzimanje uređaja žrtve.

SqaureX kaže da je ovo najmoćniji napad preko ekstenzija koji je do sada otkriven i da predstavlja seizmičku promjenu u načinu na koji će preduzeća posmatrati ekstenzije kao vektor pretnje. Osim toga, milioni korisnika su u opasnosti, kažu istraživači.

Napad počinje kreiranjem Google Workspace domena gdje napadač postavlja više korisničkih profila sa isključenim bezbjednosnim funkcijama kao što je višefaktorska autentifikacija (MFA) za ove profile. Socijalni inženjering zatim usmjerava korisnika na zlonamernu ekstenziju, koja ima samo osnovne mogućnosti čitanja/pisanja kao i neke od najpopularnijih ekstenzija. Žrtva, čini se, nema razloga za sumnju i instalira ekstenziju, koja je zatim krišom prijavljuje na jedan od napadačevih Google Workspace profila u skrivenom prozoru pregledača koji radi u pozadini.

Ekstenzija zatim otvara legitimnu stranicu za Google podršku. Pošto ima privilegije za čitanje i pisanje za veb stranice, ona ubacuje sadržaj na stranicu, govoreći korisniku da omogući Chrome sinhronizaciju. Kada se sinhronizuju, svi sačuvani podaci, uključujući lozinke i istoriju pretraživanja, su dostupni napadaču, koji sada može da koristi kompromitovani profil na svom uređaju.

Sa žrtvinim profilom pod kontrolom, napadač može da preuzme pretraživač, što se, u slučaju istraživača iz SquareX-a, desilo putem lažnog ažuriranja Zooma. U scenariju istraživača, žrtva može dobiti pozivnicu za Zoom, a kada klikne na nju i ode na Zoom veb stranicu, ekstenzija će ubaciti zlonamerni sadržaj navodeći da Zoom treba da se ažurira. Umesto ažuriranja, preuzima se izvršni fajl koji sadrži token koji daje napadačima potpunu kontrolu nad pretraživačem žrtve.

"Kada se registruje, napadač dobija potpunu kontrolu nad pretraživačem žrtve, što mu omogućava da tiho pristupa svim veb aplikacijama, instalira dodatne zlonamjerne ekstenzije, preusmjerava korisnike na sajtove za phishing, nadgleda/modifikuje preuzimanja fajlova i još mnogo toga", rekli su istraživači SquareX-a.

Korišćenjem Chromeovog Native Messaging API-ja, napadač može da uspostavi direktan komunikacioni kanal između ekstenzije i operativnog sistema žrtve. To mu omogućava da pretražuje direktorijume, mijenja fajlove, instalira malvere, izvršava proizvoljne komande, snima pritisak na tastere, eksfiltrira osjetljive podatke, pa čak i aktivira veb kameru i mikrofon.

Za razliku od ranijih napada preko ekstenzija pretraživača, u slučaju ovakvog napada, "osim ako žrtva nije krajnje bezbjednosno paranoična i tehnički dovoljno pametna", većini korisnika bilo bi teško da shvate da nešto nije u redu "jer nema vizuelnih indikacija da je pretraživač otet", upozorili su istraživači.

KOMENTARI (0)

Ostavi komentar

Ostavite komentar

* Komentari se na portalu objavljuju u realnom vremenu. "Kolektiv.me" se ne može smatrati odgovornim za napisane komentare. Zabranjen je govor mržnje, psovanje, vrijeđanje i klevetanje. Takav sadržaj će biti izbrisan čim bude primijećen, a autori mogu biti prijavljeni nadležnim institucijama.

ANKETA: Jedna smjena, jedna prodavnica: Da li je ovo prihvatljiv model rada trgovina nedjeljom?

Petak, 06.02.2026 | 13:45

Socijalni savjet preporučio je izmjene Zakona o unutrašnjoj trgovini kojima bi se zadržala neradna nedjelja tokom većeg dijela godine, ali bi se tokom turističke sezone omogućio rad trgovina uz stroga ograničenja.

Mikavica: Rad nedjeljom tokom sezone u jednoj smjeni i samo u jednom objektu u okviru opštine

Petak, 06.02.2026 | 14:37

Predsjednik Unije poslodavaca Slobodan Mikavica je kazao da je su na današnjoj vanrednoj sjednici Socijalnog savjeta jednoglasno donijeli preporuke izmjena zakona.

Rabrenović: Trgovci će vrlo vjerovatno povećati cijene kako bi platili radnicima radnu nedjelju

Petak, 06.02.2026 | 11:46

Za radnu nedjelju trgovac će morati da isplati i veće zarade zaposlenima, a taj novac će morati da prihoduje na neki način, što ne isključuju novo povećanje cijena, jer trgovci postoje zbog profita i neće svoj profit smanjivati – rekao je u jutarnjem programu Budilnik, na Televiziji E, doktor ekonomskih nauka Jovo Rabrenović iz Instituta ekonomskih nauka.

Despotović: Za 1.7 eura penzioneri mogu da biraju, da li da kupe dvije vekne hljeba od 600gr ili 200gr sira

Petak, 06.02.2026 | 10:51

Za 1.7 eura penzioneri mogu da biraju, da li da kupe dvije vekne hljeba od 600 gr ili 200gr sira, saopštila je danas poslanica Demokratske partije socijalista (DPS) u Skupštini Crne Gore, Aleksandra Despotović.

Opština Zeta: Spajić da odustane od koncesija aerodroma, u suprotnom organizovaćemo protest

Petak, 06.02.2026 | 11:34

Iz Opštine Zete saopšteno je da je jučerašnjim utvrđivanjem Predloga zakona o izmjeni Zakona o finansiranju lokalne samouprave, Vlada Crne Gore izvršila direktan udar na opštine Zeta i Tivat na čijoj teritoriji se nalaze aerodromi. Oni pozivaju premijera Milojka Spajića da odustane od davanja aerodroma pod koncesiju, inače će organizovati protest.

Nikšić: Uhapšen osumnjičeni za paljenje vozila

Subota, 07.02.2026 | 10:22

Nikšićla policija uhapsila je S.Č. (31) iz Nikšića zbog sumnje da je izazvao požar na jednom vozilu. Kako je saopšteno iz Uprave policije, riječ je o vipestrukom povratniku u vršenju krivičnih djela.

SNP: I dalje čekamo odgovor na pitanje ko je i zašto oduzeo život Pavlu Bulatoviću

Subota, 07.02.2026 | 10:35

"Danas, 26 godina od tragične smrti Pavla Bulatovića, Socijalistička narodna partija Crne Gore sa pijetetom se sjeća čovjeka koji je svoj život posvetio odgovornom i posvećenom državničkom radu", piše u saopštenju SNP-a

Vraneš: Parlamentarna većina mora biti sačuvana

Subota, 07.02.2026 | 10:17

Predsjednik Opštine Pljevlja Dario Vraneš poslao je političku poruku – parlamentarna većina mora biti sačuvana, jer je to, kako je naveo, interes i volja srpskog naroda u Crnoj Gori.

Gojković: Bili su previše dobri za nas

Subota, 07.02.2026 | 09:58

Vaterpolisti Jadrana poraženi su od Radničkog u utakmici 9. kola Regionalne lige, a trener Novljana Vladimir Gojković istakao je da je kvalitet rivala u potpunosti došao do izražaja.

Ramos se nudi Marseju, ali bi mogao da potpiše i za Reksam

Subota, 07.02.2026 | 09:47

Serhio Ramos ponovo je na tržištu i ponovo u centru pažnje evropskog fudbala.

Ronaldo drugi meč zaredom van terena

Subota, 07.02.2026 | 09:36

Kristijano Ronaldo ponovo nije bio na terenu za Al Nasr, drugi meč zaredom, a prema navodima medija razlog leži u njegovom nezadovoljstvu stanjem u klubu i načinom upravljanja.

Gugl objavio koliki je bio PRIHOD Jutjuba u 2025. godini

Subota, 07.02.2026 | 09:05

Kompanija Gugl je saopštila da je Jutjub u 2025. godini ostvario prihod veći od 60 milijardi dolara i istakla da je stalni cilj povećanje broja pretplatnika.

Belan: Zašto nas gradonačelnik Mujović svađa sa Srbijom?

Subota, 07.02.2026 | 08:37

Nakon što je gradonačelnik Podgorice Saša Mujović kazao da se "Vučić poigrao sa zdravim razumom naroda u Crnoj Gori", odgovorio mu je predsjednik LP-a i jedan od čelnika ES-a Vatroslav Belan.

Ova evropska država je prva u svijetu po BACANJU HRANE

Subota, 07.02.2026 | 08:25

Italija je crna tačka u Evropi kada je riječ o bacanju hrane, jer se u toj zemlji baci više od pola kilograma hrane po osobi nedjeljno, prenose italijanski mediji.

Stručnjaci o snimku Medenice: Vrijeme je za zakon o vještačkoj inteligenciji

Subota, 07.02.2026 | 08:16

Snimci odbjeglog osuđenika Miloša Medenice najvjerovatnije su plod vještačke inteligencije, smatraju stručnjaci. Kako bi takve situacije prevenirali, prepoznali, ali i adekvatno djelovali, oni ukazuju da je tu oblast neophodno regulisati zakonom.