Vivaldi, Brave, Firefox a většina ostatních prohlížečů jsou stále zranitelné při stahování bombového triku

Bezpečnostní / Vivaldi, Brave, Firefox a většina ostatních prohlížečů jsou stále zranitelné při stahování bombového triku 1 minuta čtení

Cuong Quach, Vivaldi Technologies



Bezpečnostní experti často prosazují temnotu jako techniku, jak zůstat v bezpečí po připojení k internetu, ale nyní se zdá, že i prohlížeč Vivaldi je zranitelný vůči tomu, co někteří v médiích nazývají trik se stahováním bomb. Toto zneužití lze použít k útoku na prohlížeče Brave a Opera a také na některé z běžnějších možností, jako je Mozilla Firefox.

Bomba stahování zahrnuje zahájení stovek nebo dokonce tisíců paralelních stahování, které prohlížeč klienta nedokáže zvládnout kvůli naprostému načtení. Tento trik poté zamrzne prohlížeč, aby jej nalepil na jednu stránku jednoduše proto, že nedokáže zvládnout stahování tolika dat najednou.



Mnoho variant tohoto triku bylo použito podpůrnými podvody k zachycení uživatelů na webech provozovaných zločinci, které lákají oběti k telefonování na číslo spojené se stinnými organizacemi. Lidé na druhém konci linky pak požadují určitou částku peněz, aby odemkli prohlížeč.



Společnost Malwarebytes uvedla, že našla novou techniku ​​stahování bomby používanou jednou z těchto podvodných skupin technické podpory, což naznačuje, že potíže s chybou zdaleka neskončily. Odborníci však doufali, že vydání prohlížeče Google Chrome verze 65 v březnu pomohlo problém vážně snížit, protože chybu opravilo.



Nová studie bohužel naznačuje, že spuštění prohlížeče Chrome 67 znovu otevřelo vektor útoku. Je ironií, že to znamená, že by to mohlo způsobit potíže těm, kteří udržovali svůj prohlížeč aktuální, ale to v žádném případě neznamená narážku, že je to jinak bezpečné.

Vývojáři prohlížeče Chrome, stejně jako vývojáři připojení k jiným prohlížečům, již pracují na zmírnění tohoto problému. Je zajímavé, že se nezdá, že by existovalo mnoho informací o tom, jak tato chyba zabezpečení ovlivňuje prohlížeč Microsoft Edge.

Někteří lidé navrhli, že by to mohlo mít něco společného s aktuálním podílem Edge na uživatelské základně. Zatímco Vivaldi, Brave, Opera a dokonce i Falkon mají nižší úrovně podílu na trhu, sdílejí vykreslovací motory s populárními aplikačními balíčky. Microsoft Edge v současné době drží o něco více než 4 procenta z celkového podílu prohlížečů pro stolní počítače a notebooky.



Značky Google Chrome zabezpečení webu