Borda da Microsoft vulnerável ao roubo de cookies e senhas

Índice:

Vídeo: Como Limpar Histórico de Navegação, Cookies e Senhas Salvas No Microsoft EDGE 2024

Vídeo: Como Limpar Histórico de Navegação, Cookies e Senhas Salvas No Microsoft EDGE 2024
Anonim

O navegador Microsoft Edge parece ter uma vulnerabilidade grave de senha. Relatórios recentes revelam que invasores ou hackers podem facilmente obter senha de usuário e arquivos de cookies para contas on-line, uma vulnerabilidade descoberta pelo especialista em segurança Manuel Caballero, alguém com vasta experiência na descoberta de bugs e falhas do Edge e do Internet Explorer.

Os invasores podem ignorar a proteção SOP do Edge

A vulnerabilidade permite que um invasor carregue e execute códigos mal-intencionados usando URIs de dados, tag Meta Refresh e páginas sem domínio, como about: blank. Essa técnica de exploração tem muitas variações e Caballero mostrou as maneiras pelas quais um hacker pode executar código em sites de alto nível apenas enganando os usuários para acessar um URL malicioso.

Caballero mostrou três demos nas quais ele executou o código na página inicial do Bing, twittou em nome de outro usuário e roubou a senha e os arquivos de cookies de uma conta no Twitter.

O último ataque voltou a expor um erro de segurança no design dos navegadores modernos: a capacidade do hacker de desconectar um usuário, carregar uma página de login e roubar as credenciais do usuário preenchidas automaticamente pelo recurso de preenchimento automático de senha do navegador.

A vulnerabilidade ainda está sem patch. Por esse motivo, Caballero forneceu demos para fazer o download, para que os usuários possam inspecionar o código-fonte e garantir que suas senhas e cookies não sejam carregados em nenhum lugar.

Os ataques são automatizados por malvertising

Parece também que os ataques podem ser personalizados para despejar as senhas ou cookies de mais serviços online, como Amazon, Facebook e mais. Somente o Edge é afetado porque "os desvios do UXSS / SOP tendem a ser específicos para cada navegador ”.

Os anúncios modernos entregam código JavaScript aos navegadores e é por isso que os atacantes podem facilitar as campanhas de malvertising para automatizar a entrega dessa exploração a uma enorme quantidade de vítimas.

Para obter mais informações, você pode ler a descrição técnica da questão por Caballero.

Borda da Microsoft vulnerável ao roubo de cookies e senhas