Google önemli güvenlik uyarısı

Akif Erdem

80+ Bronze
Katılım
29 Aralık 2020
Mesajlar
1,054
Reaksiyon skoru
355
arkadaşlar bu sıkıntı olur mu 52 şifre açığa çıktı diyor bir kez daha atmışlardı çoook uğraştıracak gibi dikkate alınması gereken bir şey mi bu?
1741208870167.png
 
ben olsam uğraşır değiştirirdim direkt
 
Şuan chrome eklentilerine dikkat etmezseniz tüm şifreleriniz tehlikede.

YENİ BİR SALDIRI KEŞFEDİLDİ: POLİMORFİK UZANTILAR

SquareX araştırma ekibi, parola yöneticileri ve kripto cüzdanları da dahil olmak üzere #infostealer'ları herhangi bir tarayıcı uzantısına dönüştürebilen "Polimorfik Uzantıları" ifşa etti.

Bu kötü niyetli uzantılar, meşru uzantıyı geçici olarak devre dışı bırakırken hedefin simgesinin, HTML açılır penceresinin ve iş akışlarının mükemmel kopyalarını oluşturur. Saldırganlar bu görsel ipuçlarını kullanarak kurbanları hassas bilgilere ve finansal varlıklara tam erişim sağlayan kimlik bilgilerini girmeleri için kandırabilir.

Bu saldırıyı ölümcül yapan şey:
Yalnızca #Chrome Store'un sınıflandırmasına göre orta riskli izinler gerektirir
Meşru araçlarda yaygın olarak kullanılan izinleri kullanarak tespit edilmesini zorlaştırır
Mevcut Chrome özelliklerinden yararlandığı için yamalanamaz
Statik analizi ve izinlere dayalı politikaları tamamen atlar

Kurucumuz vivekramac'ın belirttiği gibi, "Tarayıcı uzantıları günümüzde işletmeler için büyük bir risk oluşturuyor. Ne yazık ki, çoğu kuruluşun mevcut uzantı ayak izini denetlemenin ve bunların kötü amaçlı olup olmadığını kontrol etmenin bir yolu yoktur."

Tüm teknik detaylar ve saldırı gösterimi için adresi ziyaret edin.

#sibergüvenlik #browsersecurity #işletmegüvenliği #BDR
 
Geri
Top