Сегодня 07 июня 2026
18+
MWC 2018 2018 Computex IFA 2018
реклама
Новости Software

Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

 Источник изображения: kaspersky.ru

Источник изображения: kaspersky.ru

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Источник:

Если вы заметили ошибку — выделите ее мышью и нажмите CTRL+ENTER.
Материалы по теме

window-new
Soft
Hard
Тренды 🔥
ChatGPT получил крупнейшее обновление и превратится в «суперприложение» в преддверии IPO OpenAI 2 ч.
OpenAI добавила ChatGPT режим блокировки для защиты от промпт-инъекций 4 ч.
«Новая брутальная глава»: научно-фантастический хоррор Cronos: The New Dawn получит осенью дополнение Lazarus 5 ч.
Новая статья: Mina the Hollower — восьмибитный алмаз. Рецензия 15 ч.
Новая статья: Gamesblender № 779: God of War про жену Кратоса, дата выхода Control Resonant и перенос Fable 16 ч.
Анонсирована gen Atlas — новая приключенческая игра с открытым миром от создателя The Last Guardian и Shadow of the Colossus 16 ч.
Linux не удержал 5-процентную долю в статистике Steam 06-06 13:16
Китайские исследователи перешли от инференса к обучению ИИ-моделей на ускорителях Huawei 06-06 12:46
США ускорят разработку и внедрение ИИ в целях национальной безопасности 06-06 11:13
Создатели браузера Brave оценили в $60 возможность скрыть опции, которые ранее сами же и установили 06-06 07:57