• В устройствах Apple с чипами A12 и A13 найдена неустранимая уязвимость, подходящая для джейлбрейка

    Исследователи безопасности из Paradigm Shift опубликовали технические детали новой, неустранимой, по их утверждению, уязвимости BootROM, получившей название usbliter8. Данный эксплойт базируется на недостатках оборудования и позволяет выполнять произвольный код на устройствах компании Apple, оснащённых процессорами поколений A12 и A13.
    Читать дальше
  • Commodore анонсировала кнопочный смартфон-раскладушку за $499 (3 фото)

    Когда новым руководителем остатков легендарной Commodore стал энтузиаст ретротехники Кристиан Симпсон (Christian Simpson), было принято решение, что компания начнёт двигаться вперёд с того места, на котором остановилась оригинальная Commodore. В результате на рынке появились портативные консоли, вдохновлённые легендарной Commodore 64. Теп...
    Читать дальше
  • Создатели Midjourney представили продвинутую альтернативу МРТ

    Компания Midjourney, известная своими генераторами изображений, неожиданно показала проект совсем другого масштаба. Компания представила прототип устройства для полного сканирования тела человека с помощью ультразвука.
    Читать дальше
  • Миллиарды потрачены впустую: NASA похоронило проект окололунной станции Gateway

    NASA фактически поставило крест на будущем центрального элемента окололунной станции Gateway — жилом модуле HALO. По данным источников, агентство попросило компанию Northrop Grumman остановить работы по HALO. Это заставило её начать перевод большей части затронутых проблемой сотрудников на другие программы. Northrop Grumman получила на пр...
    Читать дальше
  • Робот размером с теннисный мяч успешно проехал по Луне (3 фото)

    Японский робот SORA-Q доказал, что даже крошечные аппараты могут быть полезны в исследовании космоса. Как стало известно, машина диаметром всего 8 сантиметров и весом 250 граммов проработала на Луне около 100 минут после посадки миссии SLIM в январе 2024 года.
    Читать дальше

Функцию синхронизации данных Google Chrome использовали для похищения данных пользователей

8 февраля 2021 | Просмотров: 8 775 | Новости IT

Специалист по кибернетической безопасности из Хорватии обнаружил вредоносное расширение в Chrome, позволяющее через функцию синхронизации данных получить доступ к информации с браузера пользователей.

Синхронизация - это функция веб-браузера Chrome, которая используется для сохранения копий пользовательских закладок Chrome, истории просмотров, паролей, а также настроек браузера и расширений на облачных серверах Google. В результате синхронизации различных устройств, пользователь сможет работать на них, не прибегая к переносу данных или дополнительным настройкам.

Эксперт Боян Здрня сообщил, что вредоносное расширение использовало функцию синхронизации Chrome, как способ связи с сервером удаленного управления и контроля (C&C) для извлечения данных из зараженных браузеров.

Расширение замаскировано под приложение по безопасности от фирмы Forcepoint и содержит вредоносный код, который использовал функцию синхронизации Chrome, чтобы позволить злоумышленникам контролировать зараженный браузер.

Источник: zdnet

Комментарии: 0

В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.