Сегодня 07 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты фалов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Новый хит Capcom: продажи экспериментального боевика Pragmata достигли двух миллионов копий 12 мин.
Google закрыла разработку ИИ-агента для сложных задач в интернете Project Mariner 43 мин.
Найден новый способ обхода шифрования Google Chrome для кражи паролей 54 мин.
Эпидемию одиночества не вылечить ИИ-ботами — они лишь усиливают изоляцию 3 ч.
Squadron 42 может не выйти в 2026 году из-за GTA VI, а Star Citizen «никогда не будет закончена» 4 ч.
«Потратили много времени и денег»: глава Take-Two оказался «глубоко разочарован» проблемами BioShock 4 4 ч.
ИИ в поиске Google теперь читает Reddit — и цитирует оттуда экспертные мнения 8 ч.
Anthropic наделила управляемых ИИ-агентов Claude «сновидениями» — в некотором роде 12 ч.
Лаконичный трейлер раскрыл дату выхода и цену олдскульного приключения Mina the Hollower от создателей Shovel Knight 14 ч.
AMD выпустила драйвер с поддержкой Pragmata и других новых игр 16 ч.
Microsoft предложила ветеранам компании щедрые отступные за уход на пенсию по собственному желанию 23 мин.
Huawei представила планшет MatePad Pro Max, смартфон Nova 15 Max и россыпь смарт-часов 30 мин.
Минцифры РФ: в Москве 9 мая отключат мобильный интернет даже для «белых списков» 41 мин.
Маск пытался подмять по себя OpenAI и «купить» Альтмана местом в совете директоров Tesla 51 мин.
Qualcomm пообещала избавить недорогие Android-смартфоны от тормозов — представлены Snapdragon 6 Gen 5 и Snapdragon 4 Gen 5 2 ч.
Операторы связи предупредили о новых ограничениях интернета в Москве 2 ч.
Робота впервые приняли в буддийские монахи — он получил свои заповеди 2 ч.
Российские и белорусские смарт-ТВ стали заметно популярнее на отечественном рынке — но лидируют китайские бренды 3 ч.
Бур марсохода NASA Curiosity застрял в камне — инженеры целую неделю вызволяли его из ловушки 3 ч.
Arm разворачивается к ИИ: спад в смартфонах компенсируют серверные чипы 5 ч.