Microsoft Edge ir neaizsargāta pret sīkfailu un paroļu zādzībām

The Microsoft Edge pārlūkprogrammā, šķiet, ir nopietna paroļu neaizsargātība. Jaunākie ziņojumi atklāj, ka uzbrucēji vai hakeri var viegli iegūt lietotāja paroles un sīkfailu failus tiešsaistes kontiem, kas ir ievainojamība to atklāja drošības eksperts Manuels Kaballero, kāds ar lielu pieredzi Edge un Internet Explorer kļūdu atrašanā un trūkumi.

Uzbrucēji var apiet Edge SOP aizsardzību

Ievainojamība ļauj uzbrucējam ielādēt un izpildīt ļaunprātīgu kodu, izmantojot datu URI, Meta atsvaidzināšanas tagu un bez domēna lapas, piemēram, par: tukšs. Šim izmantošanas paņēmienam ir daudz variāciju, un Caballero parādīja veidus, kā hakeris varēja izpildīt kodu augsta profila vietnēs, tikai pievilinot lietotājus piekļūt ļaunprātīgam URL.

Caballero parādīja trīs demonstrācijas, kurās viņš izpildīja kodu Bing mājas lapa, tweeted uz cita lietotāja vārda un nozaga paroli un sīkfailu failus no a Twitter konts.

Pēdējais uzbrukums atkārtoti atklāja drošības kļūdu mūsdienu pārlūkprogrammu dizainā: hakeru spēju atteikties no lietotāja, ielādēt pieteikšanās lapu un nozagt lietotāja akreditācijas datus, kurus automātiski aizpilda pārlūkprogrammas

paroles automātiskā aizpildīšana iezīme.

Ievainojamība joprojām nav novērsta. Šī iemesla dēļ Caballero nodrošināja demonstrācijas lejupielādei, lai lietotāji varētu pārbaudīt pirmkodu un pārliecināties, vai viņu paroles un sīkfaili nav augšupielādēti nekur.

Uzbrukumi tiek automatizēti, malvertizējot

Šķiet arī, ka uzbrukumus var pielāgot, lai izmestu paroles vai sīkdatnes vairākiem tiešsaistes pakalpojumiem, piemēram, Amazon, Facebook un daudz ko citu. Tikai Mala tiek ietekmēts, joUXSS / SOP apvedceļš parasti ir raksturīgs katram pārlūkam.”

Mūsdienu reklāmas nodrošina JavaScript kods pārlūkprogrammām, un tieši tāpēc uzbrucēji var veicināt malvertising kampaņas, lai automatizētu šīs izmantošanas piegādi milzīgam upuru skaitam.

Lai iegūtu vairāk informācijas, varat izlasiet Caballero tehnisko aprakstu emisijas.

SAISTĪTIE STĀSTI, KO PĀRBAUDĪT:

  • Tāpēc jaunā Microsoft Edge versija neuztrauc lietotājus
  • Ar šo vienkāršo komandu iespējojiet pilnekrāna režīmu Microsoft Edge
  • Tuviniet Microsoft Edge ar šo jauno paplašinājumu
Vai VPN var sajaukt tālruni? Vai VPN ir droši telefonos?

Vai VPN var sajaukt tālruni? Vai VPN ir droši telefonos?Krāpšanās Pa TālruniVpnKiberdrošība

Liela daļa nepareizu priekšstatu par VPN lietošanu netraucēti tiek izplatīti plašajos interneta kanālos, piemēram, vai VPN var sajaukt tālruni. Patiesība ir tāda, ka VPN viens pats nevar sabojāt tā...

Lasīt vairāk
6 labākie VPN FIFA 2021, lai samazinātu spēles nobīdi

6 labākie VPN FIFA 2021, lai samazinātu spēles nobīdiKiberdrošībaFifa 21

EA spēļu izstrādātā FIFA ir vispopulārākā futbola video spēle pasaulē.Neskatoties uz to, jautājumi atrod veidu, kā sajaukt savu spēli. Ja jūs satrauc savienojuma problēmas, iesakām izvēlēties FIFA ...

Lasīt vairāk
5 labākie VP pārlūki Tor pārlūkprogrammai un kāpēc jums tas nepieciešams

5 labākie VP pārlūki Tor pārlūkprogrammai un kāpēc jums tas nepieciešamsTor PārlūksVpnKiberdrošība

Laika taupīšanas programmatūras un aparatūras zināšanas, kas ik gadu palīdz 200 miljoniem lietotāju. Norādījumi par padomu, jaunumiem un padomiem, kā uzlabot savu tehnoloģiju dzīvi.Tā kā pārlūkošan...

Lasīt vairāk