Vivaldi, Brave, Firefox a väčšina ďalších prehľadávačov sú stále zraniteľné pri sťahovaní bombového triku

Bezpečnosť / Vivaldi, Brave, Firefox a väčšina ďalších prehľadávačov sú stále zraniteľné pri sťahovaní bombového triku 1 minúta čítania

Cuong Quach, Vivaldi Technologies



Bezpečnostní experti často propagujú temnotu ako techniku ​​zachovania bezpečnosti po pripojení k internetu, teraz sa však zdá, že dokonca aj prehliadač Vivaldi je zraniteľný voči tomu, čo niektorí v médiách nazývajú trik so sťahovaním bomby. Toto zneužitie možno použiť na útok na prehliadače Brave a Opera a na niektoré z bežnejších možností, ako je Mozilla Firefox.

Bomba sťahovania zahŕňa spustenie stoviek alebo dokonca tisícov paralelných sťahovaní, ktoré prehliadač klienta nedokáže spracovať kvôli úplnému načítaniu. Tento trik potom zmrazí prehľadávač, aby ho umiestnil na jednu stránku jednoducho preto, že nedokáže spracovať stiahnutie toľkých údajov naraz.



Mnoho variácií tohto triku sa používalo pri podvodoch na podporu pascí používateľov na stránky prevádzkované zločincami, ktoré lákajú obete, aby telefonovali na číslo spojené s tienistými organizáciami. Ľudia na druhom konci linky potom za odblokovanie prehľadávača požadujú určitú sumu peňazí.



Spoločnosť Malwarebytes uviedla, že našla novú techniku ​​sťahovania bomby používanú jednou z týchto podvodných skupín technickej podpory, ktorá naznačovala, že problémy s chybou ani zďaleka nekončia. Odborníci však dúfali, že vydanie prehliadača Google Chrome verzie 65 ešte v marci pomohlo tento problém výrazne znížiť, pretože chybu opravilo.



Nová štúdia, bohužiaľ, naznačuje, že uvedenie prehliadača Chrome 67 znovu otvorilo vektor útoku. Je ironické, že to znamená, že by to mohlo potenciálne spôsobiť problémy tým, ktorí udržiavajú svoje prehliadače aktuálne, ale to v žiadnom prípade neznamená náznak, že je to inak bezpečné.

Vývojári prehliadača Chrome, ako aj vývojári pripojení k iným prehliadačom, už pracujú na zmiernení tohto problému. Je zaujímavé, že sa nezdá, že existuje veľa informácií o tom, ako táto zraniteľnosť ovplyvňuje prehliadač Microsoft Edge.

Niektorí ľudia navrhli, že by to mohlo mať niečo spoločné s aktuálnym podielom Edge na užívateľskej základni. Zatiaľ čo spoločnosti Vivaldi, Brave, Opera a dokonca aj Falkon majú nižšie úrovne podielu na trhu, zdieľajú vykresľovacie moduly s populárnymi balíčkami aplikácií. Microsoft Edge v súčasnosti drží niečo viac ako 4 percentá z celkového podielu stolných a prenosných počítačov v prehliadači.



Značky Google Chrome webová bezpečnosť