Расширения Firefox могут быть целями вредоносных атак
Структурные особенности системы расширений браузера Mozilla Firefox могут
быть использованы хакерами для создания эксплойтов, вредоносную природу
которых не сможет обнаружить специализированная машинная или даже
ручная проверка, осуществляющаяся при публикации аддонов для браузера.
На конференции по информационной безопасности Black Hat Asia 2016 был
наглядно продемонстрирован такой эксплойт — скрипт, содержащий всего
лишь 50 строк кода, который получает приватную пользовательскую
информацию из других, вполне безобидных, но уязвимых из-за глобальных
особенностей браузера расширений, например NoScript, которым пользуются
6.5 миллионов человек.
Доктор наук Бостонского университета Ахмет Буйукайхан и профессор
Северо-восточного университета в Бостоне Уильям Робертсон, которым
удалось обойти систему проверки вредоносности расширений Firefox,
разработали фреймворк Crossfire — решение для обнаружения хакерских
аддонов для браузера, использующих описанную ими уязвимость повторного
использования расширений.
"Пользователи интернет-браузеров привыкли доверять разработчикам
выбранного программного обеспечения, и те, как правило, стараются
соответствовать высокому оказанному им доверию, однако иногда, как мы
видим, опасность приходит с непредсказуемой стороны и из-за некоторых
особенностей системы расширений, образуется серьезная брешь в
безопасности браузера в целом", — заявил Робертсон.
Комментарий от редакции: Да Мозила имеет дыры, но рекомендуем отдавать предпочтение ей, потому как будучи ПО с открытым кодом она не прячет свои тайные запросы от пользователя. Так что в итоге ее дыры устраняются, потому как они знают все, а вот дыры в официальных браузерах тайна за семью печатями, равно как и что на самом деле ими отправляется и куда для сбора инфо о пользователе.
Уважаемый посетитель, Вы зашли на сайт как незарегистрированный пользователь. Чтобы писать комментарии Вам необходимо зарегистрироваться либо войти на сайт под своим именем.
» Информация
Посетители, находящиеся в группе Гости, не могут оставлять комментарии к данной публикации. Зарегистрируйтесь на портале чтобы оставлять комментарии
Материалы предназначены только для ознакомления и обсуждения. Все права на публикации принадлежат их авторам и первоисточникам. Администрация сайта может не разделять мнения авторов и не несет ответственность за авторские материалы и перепечатку с других сайтов. Ресурс может содержать материалы 16+