Google Chrome Hatası Sitelerin Sessizce Sistem Panosu İçeriğinin Üzerine Yazmasını Sağlıyor


Sistem Panosu İçeriğinin Üzerine Yaz

Google Chrome web tarayıcısındaki ve Chromium tabanlı alternatiflerdeki “önemli” bir güvenlik sorunu, kötü amaçlı web sayfalarının herhangi bir kullanıcı onayı veya yalnızca ziyaret ederek etkileşime girmeden otomatik olarak pano içeriğinin üzerine yazmasına izin verebilir.

Geliştirici Jeff Johnson’a göre pano zehirlenmesi saldırısının yanlışlıkla Chrome 104 sürümünde tanıtıldığı söyleniyor.

Sorun Apple Safari ve Mozilla Firefox’ta da mevcut olsa da, Chrome’da sorunu ciddi hale getiren şey, bir kullanıcı hareketinin içeriği panoya kopyalaması gereksiniminin şu anda bozuk olmasıdır.

Kullanıcı hareketleri, bir metin parçası seçmeyi ve Control+C’ye (veya macOS için ⌘-C) basmayı veya içerik menüsünden “Kopyala”yı seçmeyi içerir.

Siber güvenlik

Johnson, “Bu nedenle, bir bağlantıya tıklamak veya sayfayı aşağı kaydırmak için ok tuşuna basmak kadar masum bir hareket, web sitesine sistem panonuzun üzerine yazma izni verir” dedi.

Pano verilerini değiştirme yeteneği, güvenlikle ilgili sonuçlar doğurur. Varsayımsal bir saldırı senaryosunda, bir düşman, kurbanı sahte bir açılış sayfasını ziyaret etmeye ve hedef tarafından daha önce kopyalanan ve kontrolleri altındaki bir kripto para cüzdanının adresini yeniden yazmaya ve böylece yetkisiz fon transferlerine neden olabilir.

Alternatif olarak, tehdit aktörleri özel hazırlanmış web sitelerine bir bağlantı ile panonun üzerine yazabilir ve bu da kurbanların tehlikeli yazılımları indirmesine neden olabilir.

“Bir web sayfasında gezinirken, sayfa bilginiz olmadan sistem panonuzun sizin için değerli olabilecek mevcut içeriğini silebilir ve sayfanın istediği herhangi bir şeyle değiştirebilir, bu da bir sonraki adımda sizin için tehlikeli olabilir. yapıştırdığınız zaman,” diye açıkladı Johnson.

Siber güvenlik

Google, sorunun zaten farkında ve kusurun ciddiyeti ve kötü niyetli aktörler tarafından kötüye kullanılma olasılığı göz önüne alındığında, yakında bir yamanın yayınlanması bekleniyor.

Bu arada, kullanıcıların, finansal işlemler gibi web üzerinde hassas işlemler gerçekleştirmeden önce, kes/kopyala ve yapıştır işlemleri arasında web sayfası açmamaları ve panolarını doğrulamaları önerilir.

Geliştirme, Google’ın Windows, macOS ve Linux için yeni bir Chrome sürümünü (105.0.5195.52/53/54) yayınlamasıyla birlikte, 10’u Ağ Hizmeti, WebSQL, WebSQL, PhoneHub, diğerleri arasında.





Source link