Google Chrome и Microsoft Edge создают случайные логи на рабочем столе

Google Chrome и Microsoft Edge создают случайные логи на рабочем столе

Google Chrome и Microsoft Edge создают случайные логи на рабочем столе

Последние стабильные версии основанных на Chromium браузеров (Google Chrome, Microsoft Edge, Brave) содержат странный баг, из-за которого на рабочем столе и в других папках пользователя появляются случайные файлы debug.log.

6 октября разработчики Google выпустили версию Chrome 86, которая автоматически установилась на компьютеры пользователей. Приблизительно в то же время обновились Brave и Microsoft Edge, работающие на Chromium.

Некоторые пользователи обратили внимание, что с релизом 86.0.4240.75 браузер начал создавать файлы с ошибками debug.log на рабочем столе пользователя и в других директориях.

Вообще, debug.log — лог-файл для всех Chromium-браузеров по умолчанию. Он используется для записи ошибок в работе программы. Недавно обнаруженный баг выдавал следующее сообщение:

[1016/1644047.132:ERROR:directory_reader_win.cc(43)] FindFirstFile: The system cannot find the path specified. (0x3)

 

На сегодняшний день Google не прокомментировал странное поведение браузера. Все столкнувшиеся с багом пользователи могут попробовать удалить содержимое папки Chromium Crashpad, расположенной по следующим путям:

  • Chrome: C:\Users\[username]\AppData\Local\Google\Chrome\User Data\Crashpad
  • Edge: C:\Users\[username]\AppData\Local\Microsoft\Edge\User Data\Crashpad
  • Brave: C:\Users\User\AppData\Local\BraveSoftware\Brave-Browser\User Data\Crashpad

Игровую колонку Creative научили взламывать компьютеры по Bluetooth

Оказывается, опасным USB-устройством может стать даже игровая колонка. Исследователь в области информационной безопасности Расмус Муратс обнаружил, что саундбар Creative Sound Blaster Katana V2X можно взломать по Bluetooth без сопряжения, проводов и какого-либо участия владельца с расстояния до 15 метров.

Проблема оказалась сразу в нескольких архитектурных решениях устройства. Через USB колонка требует аутентификацию перед выполнением команд, а вот через Bluetooth Low Energy те же самые команды принимаются без проверки и даже без процедуры сопряжения.

Фактически любой человек в радиусе действия Bluetooth может получить доступ к управлению устройством и загрузке новой прошивки.

Муратс выяснил, что прошивка саундбара не имеет цифровой подписи. Производитель проверяет лишь контрольную сумму файла, которую исследователь без труда пересчитал после внесения изменений. В результате он смог создать собственную прошивку и установить её на устройство по воздуху.

 

После перепрошивки колонка начала представляться компьютеру не только как аудиоустройство, но и как USB-клавиатура. При каждом подключении к десктопу она автоматически вводила заранее заданную команду. В демонстрационном варианте устройство печатало безобидное «echo pwned», однако аналогичным образом можно запускать PowerShell-скрипты или выполнять другие команды на компьютере жертвы.

 

По сути, речь идёт о классической атаке BadUSB, только без необходимости физически подменять устройство. Раньше злоумышленнику нужно было вручить жертве модифицированную флешку или периферию. Теперь достаточно перепрограммировать уже имеющийся у пользователя гаджет через Bluetooth.

Самым неожиданным оказался ответ Creative. По словам исследователя, компания почти два месяца не реагировала на уведомления об уязвимости, а затем заявила, что не считает обнаруженное поведение проблемой безопасности, поскольку оно не представляет киберриска.

Поскольку официальный патч так и не появился, Муратс выпустил собственный инструмент, который отключает опасный Bluetooth-интерфейс в прошивке устройства. Правда, такой способ может нарушить работу мобильного приложения Creative.

Тем временем Bluetooth-модуль саундбара продолжает работать даже в спящем режиме, а штатной возможности полностью отключить его пользователям не предоставили.

RSS: Новости на портале Anti-Malware.ru