成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

App-Bound新工具可繞過谷歌瀏覽器的 Cookie 加密系統

安全
該工具使用谷歌 瀏覽器內部的IElevator 服務,對存儲在瀏覽器本地狀態文件中的 App-Bound 加密密鑰進行解密。

最近,網絡安全研究員亞歷山大-哈根納(Alexander Hagenah) 發布了一款工具,該工具名為 “Chrome-App-Bound-Encryption-Decryption ”, 可以繞過谷歌新的應用程序綁定加密 cookie 盜竊防御系統,并從 Chrome 瀏覽器中提取已保存的憑據。

雖然該工具實現了多個信息竊取者已經在其惡意軟件中添加的功能,但它的公開可用性提高了繼續在瀏覽器中存儲敏感數據的 Chrome 瀏覽器用戶的風險。

谷歌的應用程序綁定加密問題

谷歌在 7 月份推出了應用程序綁定(App-Bound)加密技術(Chrome 127),作為一種新的保護機制,它使用具有系統權限的 Windows 服務對 cookies 進行加密。

其目的是保護敏感信息免受信息竊取惡意軟件的攻擊,因為惡意軟件以登錄用戶的權限運行,如果不首先獲得 SYSTEM 權限,就無法解密竊取的 Cookie,從而可能引起安全軟件的警報。

谷歌在 7 月份解釋說:由于 App-Bound 服務以系統權限運行,攻擊者需要做的不僅僅是誘騙用戶運行惡意應用程序。

現在,惡意軟件必須獲得系統權限,或者向 Chrome 瀏覽器注入代碼,而這是合法軟件不應該做的事情。

然而,到了 9 月份,多名信息竊取者找到了繞過新安全功能的方法,并為他們的網絡犯罪客戶提供了再次從谷歌 Chrome 瀏覽器中竊取和解密敏感信息的能力。

谷歌當時告訴《BleepingComputer》,信息竊取開發者與谷歌工程師之間的 “貓捉老鼠 ”游戲一直在預料之中,他們從不認為自己的防御機制會刀槍不入。

相反,隨著 App-Bound 加密技術的推出,他們希望最終能為逐步建立更完善的系統奠定基礎。以下是谷歌當時的回應:

“正如我們在博客中所說,我們預計這種保護措施將導致攻擊者的行為轉向更易觀察的技術,如注入或內存刮擦。這與我們看到的新行為相吻合。

我們將繼續與操作系統和反病毒軟件廠商合作,嘗試更可靠地檢測這些新型攻擊,并不斷改進加固防御措施,為用戶提供更好的信息竊取保護。- 谷歌發言人

旁路工具現已公開

昨天,Hagenah 在 GitHub 上公開了他的 App-Bound 加密旁路工具,并分享了源代碼,允許任何人學習和編譯該工具。

該工具使用 Chrome 瀏覽器內部基于 COM 的 IElevator 服務,對存儲在 Chrome 瀏覽器本地狀態文件中的 App-Bound 加密密鑰進行解密。

該工具提供了一種檢索和解密這些密鑰的方法,Chrome 瀏覽器通過 App-Bound Encryption (ABE) 對這些密鑰進行保護,以防止未經授權訪問 cookie 等安全數據(將來還有可能訪問密碼和支付信息)。

要使用該工具,用戶必須將可執行文件復制到通常位于 C:\Program Files\Google\Chrome\Application 下的 Google Chrome 目錄中。該文件夾受保護,因此用戶必須首先獲得管理員權限才能將可執行文件復制到該文件夾。

不過,這通常很容易實現,因為許多 Windows 用戶,尤其是消費者,都使用具有管理權限的賬戶。

就其對 Chrome 瀏覽器安全性的實際影響而言,研究人員 g0njxa 告訴 BleepingComputer,Hagenah 的工具展示了一種基本方法,現在大多數信息竊取者已經超越了這種方法,可以從所有版本的谷歌 Chrome 瀏覽器中竊取 cookies。

eSentire惡意軟件分析師Russian Panda也向BleepingComputer證實,Hagenah的方法看起來與谷歌首次在Chrome瀏覽器中實施App-Bound加密時,信息竊取者所采取的早期繞過方法類似。

Russian Panda 表示,Lumma使用的就是這種方法:通過COM實例化Chrome IElevator接口,訪問Chrome的提升服務來解密cookie,但這種方法很容易被發現。

Russian Panda 稱他們現在使用間接解密,而不直接與 Chrome 瀏覽器的提升服務交互。不過,g0njxa 評論說,谷歌仍然沒有跟上,因此使用新工具可以輕易竊取存儲在 Chrome 瀏覽器中的用戶秘密。

針對該工具的發布,谷歌與 BleepingComputer 分享了以下聲明:

這段代碼(xaitax 的代碼)需要管理員權限,這表明我們已經成功提升了成功實施此類攻擊所需的訪問量。雖然確實需要管理員權限,但這似乎并沒有影響惡意軟件的信息竊取行動,在過去六個月里,惡意軟件的數量只增不減,它們通過零日漏洞、GitHub 問題的虛假修復,甚至 StackOverflow 上的答案來鎖定用戶。

參考來源:https://www.bleepingcomputer.com/news/security/new-tool-bypasses-google-chromes-new-cookie-encryption-system/

責任編輯:趙寧寧 來源: FreeBuf
相關推薦

2021-03-10 10:02:35

谷歌Chrome FLoC

2021-01-27 11:01:21

密碼保護工具微軟瀏覽器

2017-01-24 17:45:50

谷歌瀏覽器內存

2023-07-26 15:04:38

Chrome瀏覽器

2009-11-26 10:55:41

2012-08-23 14:56:46

瀏覽器

2022-01-26 15:56:38

谷歌Chrome瀏覽器

2022-07-18 13:54:56

瀏覽器Tor互聯網審查

2012-05-21 15:34:18

瀏覽器

2023-09-15 07:01:43

2009-09-22 09:17:46

谷歌Chrome瀏覽器

2012-08-08 09:18:47

Chrome瀏覽器

2009-12-03 10:56:34

谷歌Chrome瀏覽器

2025-04-24 10:09:58

2011-04-09 16:07:08

Google AppsAndroid谷歌

2023-07-21 10:39:30

Chrome瀏覽器

2009-12-09 15:52:27

Chrome網絡瀏覽器

2011-07-25 09:47:27

2021-07-17 06:00:11

谷歌Chrome瀏覽器

2023-03-09 14:48:07

Chrome瀏覽器
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 黄色大全免费看 | 亚洲h色 | 视频在线一区二区 | 亚洲精品永久免费 | 草比网站 | 无码国模国产在线观看 | 毛片一区二区三区 | 91久久精品一区二区三区 | 一级黄色毛片免费 | 91久久精品国产91久久 | 成人av在线播放 | 91嫩草精品 | 精品欧美一区二区三区久久久 | 国产视频二区在线观看 | 男人的天堂一级片 | 7777在线 | 天堂一区| 精品视频一区二区三区 | 国产美女精品视频 | 国产一区二区三区四区在线观看 | 日韩欧美国产不卡 | 久久精品欧美电影 | 欧美视频二区 | 中国美女一级黄色片 | 青青久草| 欧美福利专区 | 天天亚洲 | 自拍视频网 | 亚洲福利av | 91tv在线观看 | 久久久久电影 | 亚洲国产精品99久久久久久久久 | 精品亚洲一区二区三区 | 亚洲国产精品一区 | 亚洲视频一区 | 日韩成人精品在线 | 亚洲第一区国产精品 | 狠狠操电影 | 日本成人三级电影 | 亚洲欧洲成人av每日更新 | 97免费在线观看视频 |