TMT观察网_独特视角观察TMT行业

WF曲速未來揭露:Chrome Bug可讓攻擊者通過音頻或視頻竊取網絡秘密區塊鏈

曲速未來安全區 2018-08-17 17:55
分享到:
導讀

WF曲速未來發現:Chrome瀏覽器中的一個漏洞(已被修補),該漏洞允許攻擊者通過音頻或視頻的HTML標記從其他網站檢索敏感信息。

WF曲速未來發現: Chrome瀏覽器中的一個漏洞(已被修補),該漏洞允許攻擊者通過音頻或視頻的HTML標記從其他網站檢索敏感信息。

如果攻擊者可以通過惡意廣告(合法網站上嵌入廣告中的惡意代碼)或攻擊者可以注入和執行的合法網站上的漏洞攻擊惡意網站上的受害者,則可以利用舊版本Chrome中的漏洞利用此漏洞代碼——例如通過存儲的跨站點腳本(XSS)缺陷來進行。

Attack利用音頻和視頻的HTML標簽

在今天早些時候發布并與Bleeping Computer共享的一篇文章中,Masas解釋說,攻擊場景需要惡意代碼來加載來自音頻和視頻的HTML標簽內合法站點的內容。

通過使用“進展”事件,Masas說他可以推斷出他從外部網站獲得的回復的大小,并猜測各種類型的信息。

在正常情況下,這是不可能的,因為CORS-Cross-Origin資源共享)——一種阻止站點從其他網站加載資源的瀏覽器安全功能,但是這種攻擊繞過了CORS。

“從本質上講,這個漏洞允許攻擊者使用視頻或音頻標簽來估計跨源資源的大小,”Masas今天通過電子郵件告訴Bleeping Computer。

攻擊可以從其他站點檢索敏感/受保護的數據

在他的測試中,他能夠通過在公共Facebook帖子上激活“受眾限制”設置來確定用戶可能的年齡組和性別

“通過操縱像Facebook這樣的網站以大或小的響應形式反映用戶數據,它成為可能一致地提取有價值的數據”Masas告訴了我們。

但專門研究網絡安全問題的安全研究員Mike Gualtieri表示,與從Facebook用戶那里收集數據相比,攻擊可以更有創意地使用。例如,通過定位企業后端,內部網和其他以企業為中心的應用程序。

“由企業IT定制的現成系統可能是這些類型攻擊的最佳目標,因為攻擊者可以學習系統內部,并可能影響系統的所有用戶,”

Gualtieri在一次私人談話中告訴的Bleeping Computer。

“通常情況下,基于登錄用戶,這些系統更加同質”他說,并補充說,攻擊者可以準備攻擊,專注于對存儲在企業Web應用程序特定區域中的敏感數據進行exfiltrating。

API也處于危險之中

此外,Gualtieri認為攻擊也可能成功對抗攻擊者通常無法訪問的API,但錯誤允許他們將請求轉發。

“今天找到弱受保護的web-API的通信數據是非常可行的,”Gualtieri告訴我們。

“具有足夠勤奮的攻擊者可以通過登錄用戶計算出一組預期請求,并針對這些API響應。

“例如,假設一家假想的股票交易公司有一個暴露的API端點,它返回的內容如下:

如果用戶已登錄請求可能是:

“因此,根據購買的一系列庫存,你可以推斷,”Gualtieri說。

“這個例子對許多人來說可能聽起來不切實際,但我看到太多設計糟糕/暴露不好的網絡。

API要知道有一些類似于網絡上這個假設的例子,“他補充道。

攻擊類似但不同于Wavethrough

如果Masas的攻擊聽起來很熟悉,那是因為它與3月份發布的漏洞非常相似,稱為Wavethrough(CVE-2018-8235),這是一個影響Edge和Firefox的漏洞。

就像Masas的Chrome bug一樣,Wavethrough使用音頻和視頻標簽繞過CORS保護,從其他站點加載數據并確定其內容。

但這就是相似性停止的地方。

“Wavethrough漏洞使用服務工作者和'范圍'請求來提取原始數據,”Masas告訴Bleeping Computer。另一方面,我們觀察從我們的元素發出的'進展'事件來估計跨源資源大小,然后利用這些信息通過利用Facebook等網站上的限制過濾器推斷出有關用戶的更多信息。

發現Wavethrough的Jake Archibald也表示,這兩次襲擊是相當不同的,即使它們是通過音頻和視頻HTML標簽進行的。

“它非常相似,但更多的是時間攻擊,而Wavethrough卻不是,”阿奇博爾德今天在一次私人談話中告訴Bleeping Computer。 “Wavethrough是一種原始模型違規行為。”

不同之處在于Wavethrough在破壞CORS后檢索它找到的任何數據,而Masas的漏洞在一系列請求試圖猜測數據是什么的時候,這個漏洞在不斷刺激其他網站。但是當Chrome漏洞聽起來更難以利用時,它事實并非如此。

“攻擊并不復雜,只需要做一些準備,”Gualtieri告訴我們,并補充說這個不斷猜測的游戲并不意味著Chrome的bug只限于單獨針對一個用戶。

“根據目標網站,猜測游戲可用于同時定位多個用戶”Gualtieri說。

WF曲速未來提醒:除非用戶希望將其網絡機密泄露到網上,否則建議將Chrome更新為v68.0.3440.75或更高版本。

攻擊 用戶 漏洞 網站 可能
分享到:

1.TMT觀察網遵循行業規范,任何轉載的稿件都會明確標注作者和來源;
2.TMT觀察網的原創文章,請轉載時務必注明文章作者和"來源:TMT觀察網",不尊重原創的行為TMT觀察網或將追究責任;
3.作者投稿可能會經TMT觀察網編輯修改或補充。


專題報道

主站蜘蛛池模板: 精密模具加工制造 - 富东懿 | 电池挤压试验机-自行车喷淋-车辆碾压试验装置-深圳德迈盛测控设备有限公司 | 斗式提升机_链式斗提机_带式斗提机厂家无锡市鸿诚输送机械有限公司 | 整合营销推广|营销网络推广公司|石家庄网站优化推广公司|智营销 好物生环保网、环保论坛 - 环保人的学习交流平台 | 全自动真空上料机_粉末真空上料机_气动真空上料机-南京奥威环保科技设备有限公司 | 亳州网络公司 - 亳州网站制作 - 亳州网站建设 - 亳州易天科技 | 茅茅虫AI论文写作助手-免费AIGC论文查重_写毕业论文降重 | 粉末包装机,拆包机厂家,价格-上海强牛包装机械设备有限公司 | 焊缝跟踪系统_激光位移传感器_激光焊缝跟踪传感器-创想智控 | 定量包装秤,吨袋包装称,伸缩溜管,全自动包装秤,码垛机器人,无锡市邦尧机械工程有限公司 | 并离网逆变器_高频UPS电源定制_户用储能光伏逆变器厂家-深圳市索克新能源 | 开云(中国)Kaiyun·官方网站 - 登录入口 | UV固化机_UVLED光固化机_UV干燥机生产厂家-上海冠顶公司专业生产UV固化机设备 | LED灯杆屏_LED广告机_户外LED广告机_智慧灯杆_智慧路灯-太龙智显科技(深圳)有限公司 | 承插管件_不锈钢承插管件_锻钢高压管件-温州科正阀门管件有限公司 | 臭氧灭菌箱-油桶加热箱-原料桶加热融化烘箱-南京腾阳干燥设备厂 臭氧发生器_臭氧消毒机 - 【同林品牌 实力厂家】 | 天津热油泵_管道泵_天津高温热油泵-天津市金丰泰机械泵业有限公司【官方网站】 | 蔡司三坐标-影像测量机-3D扫描仪-蔡司显微镜-扫描电镜-工业CT-ZEISS授权代理商三本工业测量 | 深圳富泰鑫五金_五金冲压件加工_五金配件加工_精密零件加工厂 | 云南丰泰挖掘机修理厂-挖掘机维修,翻新,再制造的大型企业-云南丰泰工程机械维修有限公司 | IHDW_TOSOKU_NEMICON_EHDW系列电子手轮,HC1系列电子手轮-上海莆林电子设备有限公司 | 微量水分测定仪_厂家_卡尔费休微量水分测定仪-淄博库仑 | 污水处理设备维修_污水处理工程改造_机械格栅_过滤设备_气浮设备_刮吸泥机_污泥浓缩罐_污水处理设备_污水处理工程-北京龙泉新禹科技有限公司 | 西门子伺服控制器维修-伺服驱动放大器-828D数控机床维修-上海涌迪 | 无锡不干胶标签,卷筒标签,无锡瑞彩包装材料有限公司 | 禹城彩钢厂_钢结构板房_彩钢复合板-禹城泰瑞彩钢复合板加工厂 | 空冷器|空气冷却器|空水冷却器-无锡赛迪森机械有限公司[官网] | 美能达分光测色仪_爱色丽分光测色仪-苏州方特电子科技有限公司 | 热熔胶网膜|pes热熔网膜价格|eva热熔胶膜|热熔胶膜|tpu热熔胶膜厂家-苏州惠洋胶粘制品有限公司 | 运动木地板厂家_体育木地板安装_篮球木地板选购_实木运动地板价格 | 振动筛-交叉筛-螺旋筛-滚轴筛-正弦筛-方形摇摆筛「新乡振动筛厂家」 | 雾度仪_雾度计_透光率雾度仪价格-三恩时(3nh)光电雾度仪厂家 | 上海单片机培训|重庆曙海培训分支机构—CortexM3+uC/OS培训班,北京linux培训,Windows驱动开发培训|上海IC版图设计,西安linux培训,北京汽车电子EMC培训,ARM培训,MTK培训,Android培训 | 拉卡拉POS机官网 - 官方直营POS机办理|在线免费领取 | 登车桥动力单元-非标液压泵站-非标液压系统-深圳市三好科技有限公司 | 山东聚盛新型材料有限公司-纳米防腐隔热彩铝板和纳米防腐隔热板以及钛锡板、PVDF氟膜板供应商 | 熔体泵|换网器|熔体齿轮泵|熔体计量泵厂家-郑州巴特熔体泵有限公司 | 仓储笼_仓储货架_南京货架_仓储货架厂家_南京货架价格低-南京一品仓储设备制造公司 | 高精度-恒温冷水机-螺杆式冰水机-蒸发冷冷水机-北京蓝海神骏科技有限公司 | 银川美容培训-美睫美甲培训-彩妆纹绣培训-新娘化妆-学化妆-宁夏倍莱妮职业技能培训学校有限公司 临时厕所租赁_玻璃钢厕所租赁_蹲式|坐式厕所出租-北京慧海通 | pbt头梳丝_牙刷丝_尼龙毛刷丝_PP塑料纤维合成毛丝定制厂_广州明旺 |