Сегодня 15 мая 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
Вот это разворот: SAP всё же предоставит ИИ-агентов для локальных ECC и S4/HANA, но при обещании переехать в облако 2 ч.
Продажи пиратского хита Windrose за месяц в раннем доступе Steam превысили два миллиона копий 2 ч.
Модель Claude Mythos от Anthropic помогла взломать macOS, обнаружив и объединив две уязвимости 3 ч.
OpenAI признала утечку данных после шестиминутного взлома TanStack 3 ч.
OpenAI может подать в суд на Apple из-за слабого продвижения ChatGPT 12 ч.
Фильм по The Legend of Zelda выйдет раньше ожидаемого — премьеру опять перенесли 13 ч.
Яростный мультиплеерный шутер Hell Let Loose: Vietnam отправит игроков воевать во вьетнамские джунгли — новый трейлер и дата выхода 15 ч.
AMD выпустила драйвер с поддержкой Forza Horizon 6 и 007 First Light 15 ч.
Subnautica 2 вышла в раннем доступе — продажи уже превысили миллион копий 16 ч.
Видеокарты Radeon RX 6000 и RX 7000 получат поддержку масштабирования AMD FSR 4.1 17 ч.
Китай создал фотонный квантовый компьютер, который суперкомпьютерам не догнать даже за время жизни Вселенной 14 мин.
Microsoft готовит флагманский геймпад Xbox Elite Series 3 с колёсиками и Wi-Fi 30 мин.
В российской рознице появились белорусские телевизоры General Electronics на базе YaOS и «Салют ТВ», а также без них 2 ч.
Марсоход NASA Perseverance сделал бодрое селфи в ореоле солнечных лучей 2 ч.
Сетевой протокол Multipath Reliable Connection (MRC) улучшит производительность и надёжность ИИ-кластеров 2 ч.
США разрешили покупку NVIDIA H200 десяти китайским компаниям, но сделки застопорились 11 ч.
Новая статья: Обзор ноутбука Acer Swift Go 14 AI: в дороге не подведет 11 ч.
Nvidia мчится к капитализации в $6 трлн — за неделю акции выросли на 20 % 13 ч.
Крупнейший солнечный беспилотник совершил рекордный по длительности полёт и пропал в океане 14 ч.
Microsoft готовит компактный Xbox-контроллер для облачного гейминга 14 ч.