Режим приложений в Chrome позволяет создавать формы для кражи паролей

Режим приложений в Chrome позволяет создавать формы для кражи паролей

Режим приложений в Chrome позволяет создавать формы для кражи паролей

Новый фишинговый вектор позволяет злоумышленникам использовать режим приложений в браузере Chrome (Application Mode) для отображения форм, в которые нужно вводить учетные данные. Этот метод облегчает кражу логинов и паролей.

Режим приложений доступен в каждом браузере, основанном на Chromium, включая Microsoft Edge, Brave и, конечно же, сам Chrome. Функция позволяет создавать вполне убедительные формы для ввода данных, которые достаточно сложно отличить от настоящих.

Есть устоявшееся мнение, что десктопные приложения гораздо труднее заставить передать информацию злоумышленнику, чем веб-страницы. Именно поэтому у пользователей, как правило, приложения вызывают больше доверия.

Тем не менее режим Chrome можно использовать в фишинговых атаках, как показал исследователь под ником “mr.d0x”. Кстати, именно этот эксперт указал в августе на вредоносную технику Browser-in-the-browser.

Application Mode в Chrome позволяет разработчикам создавать веб-приложения с чистым и минималистичным интерфейсом. С помощью этого режима сайты могут запускаться в отдельных окнах без отображения адресной сроки и URL. В панели задач Windows при этом будет favicon сайта вместо значка Chrome.

Это позволяет злоумышленникам создавать фейковые десктопные формы для ввода учетных данных и с помощью них собирать логины и пароли пользователей. Один из примеров реализации приводит BleepingComputer:

 

Для успешного применения этого подхода атакующий должен заставить жертву запустить ярлык Windows, который открывает фишинговый URL с помощью режима приложений. Как объясняет mr.d0x, злоумышленник может использовать следующие команды для создания ярлыка и запуска URL:

# Chrome
"C:\Program Files\Google\Chrome\Application\chrome.exe" --app=https://example.com
# Microsoft Edge
"c:\Program Files (x86)\Microsoft\Edge\Application\msedge.exe" --app=https://example.com

Кроме того, киберпреступник может воспользоваться HTML-файлом для запуска атаки — достаточно встроить параметр “-app”, указывающий на фишинговый сайт. В системах macOS и Linux можно провернуть такой же трюк с помощью соответствующих команд. Пример:

"/Applications/Google Chrome.app/Contents/MacOS/Google Chrome" --app=https://example.com
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

В iOS 26 Safari включит защиту от фингерпринта по умолчанию

С выходом iOS 26 (а также iPadOS 26 и macOS 26) Apple сделает ещё один шаг к конфиденциальному веб-сёрфингу: в Safari по умолчанию заработает расширенная защита от цифрового отпечатка — та самая технология, которая раньше применялась только в режиме «Приватного просмотра».

Когда сайты не могут отслеживать вас по cookies (а Safari их давно ограничивает), они переходят на более хитрый способ — «фингерпринтинг», то есть снятие цифрового отпечатка. Браузер выдает информацию вроде:

  • размер экрана,
  • модель устройства,
  • системные шрифты,
  • видеокарта,
  • звуковая схема,
  • и даже то, как вы двигаете мышкой.

Из этих мелочей собирается уникальный профиль, который позволяет сайтам узнать вас даже после очистки истории и без логина.

Что делает Safari

Apple в iOS 26 включает по умолчанию защиту от всего этого. Safari будет:

  • вводить шум в данные: например, при работе с WebGL, аудио и canvas API;
  • подставлять одинаковые значения API, чтобы сайты не могли узнать реальную ширину окна или плотность пикселей;
  • менять отпечаток для каждого сайта и каждой сессии, чтобы не было «слежки между вкладками».

Раньше это работало только в приватном режиме. С iOS 26 — в любом. Если вам нужно вернуться к старому поведению, опцию можно отключить или снова включить только для Private Browsing.

Как включить уже сейчас

Если вы уже тестируете бета-версию iOS 26 или macOS 26, то защита всё ещё работает только в приватных сессиях. Но её можно включить вручную:

  • На iPhone или iPad:
    Настройки Приложения Safari Дополнительно Защита от отслеживания и фингерпринтинга Для всего просмотра
    (работает в iOS / iPadOS 18 и выше).
  • На macOS-устройствах:
    Настройки Safari Дополнения Включить защиту от отслеживания и фингерпринтинга для всего просмотра.
AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru