用户名/邮箱
登录密码
验证码
看不清?换一张
您好,欢迎访问! [ 登录 | 注册 ]
您的位置:首页 - 最新资讯
В каких конкретно случаях у вас могут украсть информацию с компьютера через Chromium
2023-01-13 00:00:00.0     Наука и техника(科学和技术)     原网页

       

       Исследователь безопасности из Imperva Рон Масас выложил в открытый доступ данные о баге в браузерах, основанных на Chromium, в том числе Google Chrome, с помощью которого хакеры могут выкрасть любые данные.

       Фото: Ferra.ru Ferra.ru

       Проблема заключалась в недостаточной проверке браузерами символических ссылок, из-за чего они ведут на локацию, ?которая изначально должна быть недоступна?. Так проблему описал Масас.

       Уязвимость называется SymStealer и возникает при использовании технологии Drag-and-drop — когда целевой файл внутрь окна браузера перетаскивается мышью вместо того, чтобы нажать на поле и потом Проводником найти и кликнуть в этот файл.

       То есть при необходимости злоумышленник может заманить пользователя на вредоносный сайт и убедить его загрузить ZIP-архив с символической ссылкой на целевой файл или папку. Этот механизм позволяет украсть данные. А если это файл с учётными данными или информацией о криптокошельке, то последствия очевидны.

       Ferra.ru: главные новости

       В iPhone 15 не будет физических кнопок громкости и питания: слух подтвердился опять

       США на государственном уровне ещё раз обсудят вред TikTok для граждан

       Американский военный журнал назвал самое ?ужасающее? для США российское оружие

       


标签:综合
关键词: очевидны     ведут на     целевой файл     Ferra     данные    
滚动新闻