Поиск на сайте: Расширенный поиск


Новые программы oszone.net Читать ленту новостей RSS
CheckBootSpeed - это диагностический пакет на основе скриптов PowerShell, создающий отчет о скорости загрузки Windows 7 ...
Вы когда-нибудь хотели создать установочный диск Windows, который бы автоматически установил систему, не задавая вопросо...
Если после установки Windows XP у вас перестала загружаться Windows Vista или Windows 7, вам необходимо восстановить заг...
Программа подготовки документов и ведения учетных и отчетных данных по командировкам. Используются формы, утвержденные п...
Red Button – это мощная утилита для оптимизации и очистки всех актуальных клиентских версий операционной системы Windows...
OSzone.net Новости IT Расширения Firefox могут быть целями вредоносных атак RSS

Расширения Firefox могут быть целями вредоносных атак

Текущий рейтинг: 3.57 (проголосовало 7)
 Посетителей: 687 | Просмотров: 717 (сегодня 0)  Шрифт: - +

На конференции безопасности Black Hat Asia 2016 в Сингапуре два исследователя из США рассказали, как популярные расширения браузера Firefox могут быть использованы вредоносными расширениями для атак на пользователей. В последние два года эти специалисты создавали подобные вредоносные расширения, работающие на основе механизма «повторного использования расширений» (extension reuse).

Все обращения расширений в Firefox выполняются с повышенными привилегиями, что открывает перед злоумышленниками обширные возможности. Одно из расширений оказалось способно обойти процесс обзора со стороны Mozilla и попасть в магазин. Расширение не производит никаких обращений к наиболее чувствительным частям браузера Firefox, почему его и не видят ни автоматические средства анализа, ни при ручном процессе обзора. Исследователи смогли воспользоваться популярными расширениями GreaseMonkey (1,5 млн. активных установок), Video DownloadHelper (6,5 млн. активных установок) и NoScript (2,5 млн.).

Для эксперимента исследователи вручили Mozilla на осмотр безвредное расширение, которое задействует механизм повторного использования. Тестовое расширение ValidateThisWebsite содержит всего 50 строк кода и было одобрено сотрудниками Mozilla.

После исследователи показали персоналу Mozilla метод проведения атаки и исходный код фреймворка Crossfire, который поможет обнаруживать атаки подобного типа.

Автор: Алексей Алтухов  •  Иcточник: news.softpedia.com  •  Опубликована: 04.04.2016
Нашли ошибку в тексте? Сообщите о ней автору: выделите мышкой и нажмите CTRL + ENTER
Теги:   Безопасность.


Оценить статью:
Вверх
Комментарии посетителей
Комментарии отключены. С вопросами по статьям обращайтесь в форум.