Сегодня 25 сентября 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Было интересно? Скажите об этом Google, чтобы чаще получать ссылки на наши новости про браузеры

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Meta позволит создавать игры с помощью ИИ прямо на смартфоне 2 ч.
Google Chrome научился запоминать, на каком месте остановился пользователь, при синхронизации вкладок на устройствах 2 ч.
Вышел трейлер документального фильма «Маск» — в нём миллиардер представлен властолюбивым негодяем 3 ч.
«Это будет самая долгая неделя в истории»: Bandai Namco взбудоражила фанатов драматичным 16-минутным вступлением Ace Combat 8: Wings of Theve 8 ч.
Годовой темп выручки китайской DeepSeek за пару месяцев взлетел вдвое и достиг $1 млрд 10 ч.
Control Resonant стартовала в Steam с «очень положительными» отзывами, а GamesVoice открыла сбор средств на русскую озвучку игры 11 ч.
Rockstar выпустит коллекционное издание GTA VI за $400 без GTA VI в комплекте 11 ч.
Бывший дизайнер Starfield объяснил, почему Starfield 2 никогда не выйдет 12 ч.
Owlcat отложила релиз и раскрыла новые детали аддона «Процессия Проклятых» для Warhammer 40,000: Rogue Trader 13 ч.
Анонсирован безумный экшен в духе Metal Gear Rising: Revengeance, но с танком в главной роли — трейлер и первые подробности Slam Tank 14 ч.
Новая статья: Обзор телевизора Samsung 65R95H: невероятный цветовой охват и никакого выгорания 7 ч.
Microsoft похоронила бренд Copilot+ PC — новые Surface лишились этой маркировки, и это не случайность 8 ч.
Утечка раскрыла дизайн и характеристики грядущих наушников Nothing Headphone (1) Pro 8 ч.
Razer выпустила 300-долларовую веб-камеру Kiyo V2 Pro с 4K@60FPS для стримеров и блогеров 9 ч.
Thermal Grizzly выпустила водоблок СЖО, совместимый с грядущими процессорами Intel Nova Lake-S 10 ч.
Crusoe подписала соглашение с Thinking Machines Lab на $65 млн о предоставлении услуг инференса 10 ч.
Свежие данные телескопа «Уэбб» намекнули на большие проблемы с поиском самых первых звёзд во Вселенной 10 ч.
Роботакси Waymo намотали 436 млн км без водителей — аварий с пострадавшими оказалось на 82 % меньше, чем у людей 11 ч.
Logitech представила реинкарнацию легендарного микрофона Blue Yeti: с датчиком приближения, ИИ-шумоподавлением, АРУ и цветным дисплеем 12 ч.
Американской Micron могут запретить поставлять DDR5 в США — Netlist добилась расследования USITC 12 ч.