Приложение Logitech позволяло удаленно инициировать нажатия клавиш

Приложение Logitech позволяло удаленно инициировать нажатия клавиш

Приложение Options от Logitech затрагивала серьезная проблема безопасности, благодаря которой злоумышленник мог удаленно отправлять команды, провоцирующие нажатие клавиш клавиатуры. Компания выпустила патч спустя три месяца после того, как команда Google Project Zero сообщила о наличии уязвимости.

Приложение Options позволяет пользователям настраивать клавиши клавиатуры, а также поведение мыши и тачпада. В сентябре знаменитый эксперт Google в области безопасности Тэвис Орманди обнаружил, что приложение открывает сервер WebSocket на компьютерах пользователей.

Проблема была в том, что сервер поддерживал отправку команд, использовал ключ автозапуска для старта вместе с ОС и задействовал довольно слабую систему аутентификации.

«Единственная “аутентификация“, которую было необходимо пройти, заключалась в предоставлении PID [идентификатор процесса — прим. Anti-Malware] процесса, запущенного пользователем. Но количество попыток входа было неограниченно, так что вы могли брутфорсить столько, сколько вам угодно», — пишет Орманди в своем отчете.

«После удачного входа злоумышленник уже мог отправлять различные команды, которые бы инициировали нажатия клавиш, таким образом осуществляя атаки вида “keystroke-инъекция“».

Исторически такие атаки использовались злоумышленниками для получения полного контроля над компьютером жертвы.

Изначально проигнорировав проблему, Logitech затем все же выпустила патч с версией Options 7.00.564, о чем представители компании сообщили в Twitter.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

Google снова отсрочила отключение сторонних cookie-файлов

Уже 5 лет самый популярный браузер в мире Google Chrome не может отказаться от сторонних файлов cookie, как это сделали Apple и Mozilla. С 2019 года компания заявляет о намерении отключить технологии отслеживания пользователей, но почему-то откладывает изменения уже на 2025 год.

В рамках ежеквартальных отчетов, которые компания готовит для Управления по конкуренции и рынкам Великобритании (CMA), Google в качестве причины задержки назвала проблемы, связанные с согласованием разнонаправленных мнений от представителей отрасли, регулирующих органов и разработчиков.

Компания, тестирующая блокирование сторонних «печенек» с 2019 года, планирует продолжать тесно взаимодействовать со всей экосистемой.

Примечательно, что британское CMA интересует лишь конкуренция с другими веб-рекламодателями для поддержки бизнеса, но не конфиденциальность пользователей.

Google заявила, что не будет отключать сторонние файлы cookie, пока не встроит альтернативную рекламу непосредственно в Chrome для отслеживания интересов юзеров и подачи им релевантных объявлений.

В 2023 году была запущена новая рекламная система на основе интересов, получившая название Topics API и "Privacy Sandbox" (дословно – песочница конфиденциальности), предполагающая доступ к информации о пользователях без ущерба для приватности.

Google проводит публичное тестирование новой рекламной системы Chrome для получения обратной связи. Великобритания выразила своё опасение по поводу несправедливого преимущества, которое может возникнуть у компании Google, и требует время для изучения результатов отраслевого тестирования других участников рынка.

Anti-Malware Яндекс ДзенПодписывайтесь на канал "Anti-Malware" в Telegram, чтобы первыми узнавать о новостях и наших эксклюзивных материалах по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru