Уязвимость в Microsoft Edge позволяла украсть локальные файлы жертвы

Уязвимость в Microsoft Edge позволяла украсть локальные файлы жертвы

Уязвимость в Microsoft Edge позволяла украсть локальные файлы жертвы

Microsoft устранила в браузере Edge уязвимость, которую могли использовать злоумышленники для кражи локальных файлов с компьютера пользователя. Учитывая, что для успешной эксплуатации должна быть задействована социальная инженерия, этот недостаток не рассматривается как критичный.

Баг был обнаружен исследователем безопасности из компании Netsparker Зияханом Альбенисом. Как утверждает специалист, брешь завязана на концепции «Правило ограничения домена» (Same-Origin Policy, SOP).

В Edge SOP помогает предотвратить загрузку вредоносного кода, которую киберпреступник может инициировать по ссылке, которая не соответствует домену (субдомену), порту и протоколу.

Эксперт объясняет, что SOP в Edge отрабатывает как следует, за исключением одного случая — когда пользователя заставляют загрузить вредоносный HTML-файл на компьютер, а потом открыть его.

Если пользователь откроет этот файл, вредоносный код загрузится через URL-схему file://. Поскольку это локальный файл, у него не будет значение домена и порта. Таким образом, этот вредоносный файл может содержать код, который собирает и крадет любые данные из локальных файлов, доступных через file://.

Как известно, доступ к любому файлу ОС можно получить через URL-схему file:// в браузере, следовательно, у злоумышленника открывается большой простор для кражи персональной информации.

Альбенис провел тесты, в ходе которых ему удалось украсть данные с локальных компьютеров и отправить их на удаленный сервер. Он записал специальное видео, доказывающее наличие проблемы, которое можно посмотреть ниже.

Несмотря на то, что атакующему надо знать, где лежат файлы с персональной информацией, в большинстве случаев файлы конфигурации приложений хранятся по всем известным путям. Кроме того, о нахождении некоторых файлов можно просто догадаться.

Специалист считает, что подобная техника может сыграть на руку злоумышленникам, которые совершают целевые кибератаки на организации.

Альбенис предупреждает пользователей об опасности открытия HTML-файлов, которые были получены в электронных письмах.

Firefox для iPhone получил встроенный блокировщик рекламы

Mozilla добавила в Firefox для iOS собственный блокировщик рекламы. Теперь владельцам iPhone не придётся искать отдельные расширения, которые Apple всё равно не разрешает использовать так же свободно, как на десктопах и Android. Новая функция блокирует многие сторонние рекламные объявления и связанные с ними трекеры ещё до загрузки страницы.

Под нож должны попасть всплывающие окна, баннеры, перекрывающие контент элементы и другая реклама, особенно раздражающая на небольшом экране смартфона.

В основе решения лежат технология Apple WebKit Content Blocker и список фильтров EasyList. Блокировщик встроен непосредственно в браузер, поэтому ничего дополнительно устанавливать не требуется. Активировать его можно в меню «Настройки» → «Просмотр» → «Блокировщик рекламы».

По умолчанию функция выключена. Mozilla объясняет это желанием оставить выбор пользователю и напоминает, что реклама финансирует сайты, издателей и авторов.

Полностью стерильного интернета новый инструмент не обещает. Он не блокирует рекламу, которую сайт отдаёт напрямую, спонсорские позиции в поисковой выдаче, рекламные ярлыки и другой продвигаемый контент на новой вкладке самого Firefox. Своя реклама, как водится, проходит отдельный паспортный контроль.

Блокировщик будет работать вместе с Enhanced Tracking Protection. Эти механизмы решают разные задачи: существующая защита ограничивает межсайтовое отслеживание, а новый фильтр убирает более широкий набор рекламных ресурсов по правилам EasyList.

Mozilla представила функцию 1 сентября. Если после её включения сайт сломается или реклама всё-таки прорвётся, пользователям предлагают сообщить об этом разработчикам.

RSS: Новости на портале Anti-Malware.ru