Неисправляемая проблема Chromium позволяет злоумышленнику удаленно украсть все пароли
По словам исследователя безопасности CyberArk Зеева Бена Пората, веб-браузер может хранить конфиденциальные и учетные данные, а также
Физический доступ к целевому устройству не требуется, поскольку для извлечения данных достаточно удаленного доступа. Извлечение может быть выполнено из любого процесса без повышенных прав. По словам Зеева Бена Пората, можно «загрузить в память все пароли, которые хранятся в диспетчере паролей». Даже
Исследователь описал несколько типов учетных данных в открытом виде, которые можно извлечь из памяти браузера:
Эксперт сообщил о проблеме Google, и компания отметила эту проблему как «неисправляемая». Причина в том, что Chromium не может исправить проблемы, связанные с атаками, которые требуют физический локальный доступ
Зеев Бен Порат
По словам исследователя безопасности CyberArk Зеева Бена Пората, веб-браузер может хранить конфиденциальные и учетные данные, а также
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в виде открытого текста в памяти. Недостаток содержится в браузерах на базе Chromium, в том числе
Для просмотра ссылки необходимо нажать
Вход или Регистрация
,
Для просмотра ссылки необходимо нажать
Вход или Регистрация
,
Для просмотра ссылки необходимо нажать
Вход или Регистрация
и
Для просмотра ссылки необходимо нажать
Вход или Регистрация
.
Для просмотра ссылки необходимо нажать
Вход или Регистрация
Физический доступ к целевому устройству не требуется, поскольку для извлечения данных достаточно удаленного доступа. Извлечение может быть выполнено из любого процесса без повышенных прав. По словам Зеева Бена Пората, можно «загрузить в память все пароли, которые хранятся в диспетчере паролей». Даже
Для просмотра ссылки необходимо нажать
Вход или Регистрация
не защитит учетные записи пользователя, если в памяти присутствуют cookie данные. Извлечение данных может привести к перехвату сеанса.Исследователь описал несколько типов учетных данных в открытом виде, которые можно извлечь из памяти браузера:
- Имя пользователя + пароль, используемые при входе в веб-приложение;
- URL + имя пользователя + пароль автоматически загружаются в память при запуске браузера и хранятся в данных для входа;
- Все cookie файлы, принадлежащие определенному веб-приложению (включая сеансовые cookie файлы)
Эксперт сообщил о проблеме Google, и компания отметила эту проблему как «неисправляемая». Причина в том, что Chromium не может исправить проблемы, связанные с атаками, которые требуют физический локальный доступ
Зеев Бен Порат
Для просмотра ссылки необходимо нажать
Вход или Регистрация
в блоге CyberArk дополнительную статью, в которой описаны варианты смягчения последствий и различные типы атак с использованием этой проблемы. Кроме того, пользователь Windows может использовать бесплатный инструмент
Для просмотра ссылки необходимо нажать
Вход или Регистрация
для тестирования своего браузера.
Для просмотра ссылки необходимо нажать
Вход или Регистрация