• С новыми батареями CATL электрокары смогут проезжать более 1600 км

    Производитель аккумуляторов CATL решил сосредоточиться на литий-воздушных батареях — технологии, которая в будущем может кардинально изменить рынок электромобилей. Если разработка окажется успешной, владельцы электрокаров смогут забыть о регулярных поисках зарядных станций.
    Читать дальше
  • Magssory представит премиальные аксессуары на ПМЭФ-2026

    Бренд премиальных аксессуаров Magssory представлен на ПМЭФ в пространстве «Территория инноваций». Всего за три года компания прошла впечатляющий путь и сегодня уже представлена среди проектов, формирующих новую технологическую повестку российского бизнеса. За короткое время Magssory прошел путь от нового игрока до бренда, который создает ...
    Читать дальше
  • Галактику c чёрной дырой в центре показали на детализированном снимке (2 фото)

    Космический телескоп «Хаббл» сделал новое детальное изображение спиральной галактики Мессье 88 (M88), расположенной примерно в 63 миллионах световых лет от Земли. Учёные считают её хорошим примером того, как окружение способно постепенно менять судьбу целой галактики.
    Читать дальше
  • «Яндекс» создал нейросеть размером менее 200 килобайт

    «Яндекс» сообщил о разработке ультрамалой нейросетевой модели для голосового управления в носимых устройствах. Её размер удалось сократить примерно до 200 КБ без заметной потери качества распознавания речи. Это в несколько раз меньше объёма одной фотографии, сделанной на современный смартфон.
    Читать дальше
  • Башенный кран-принтер способен печатать целые небоскрёбы (видео)

    Австралийская компания Luyten представила первый в мире башенный кран с функцией 3D-печати. ASCEND способен создавать конструкции высотой до 100 метров и работать в радиусе до 45 метров.
    Читать дальше

Найден новый способ обхода шифрования Google Chrome для кражи паролей

7 мая 2026 | Просмотров: 11 323 | Новости IT
Найден новый способ обхода шифрования Google Chrome для кражи паролей

Создатели трояна VoidStealer обнаружили способ обходить шифрование Google App-Bound Encryption (ABE) для кражи учётных данных из браузера Chrome и его производных под Windows, обратили внимание эксперты «Лаборатории Касперского».

В июле 2024 года Google представила технологию ABE для защиты данных в Chrome и других браузерах на той же платформе, в том числе Microsoft Edge, Opera, Vivaldi и Brave. При работе Chrome в Apple macOS за защиту данных отвечает системная служба Keychain, в Linux также есть аналогичные средства, а вот в Windows инструменты Data Protection API (DPAPI) не обеспечивают достаточной защиты файлов cookie и паролей от доступа вредоносных приложений, маскирующихся под запросы легитимных пользователей.

Технология ABE была призвана решить эту проблему — она позволяет производить расшифровку только самому приложению Chrome, а не любому другому процессу, даже если он запущен от имени пользователя. В действительности эту защиту взломали довольно быстро — так появились трояны Meduza Stealer, Whitesnake, Lumma Stealer и Lumar, которые успешно собирали файлы cookie и другие данные из Chrome. Собственные способы делать это выработали и исследователи в области кибербезопасности. Алекс Хагена (Alex Hagenah), например, предложил схему, в которой сочетаются бесфайловое выполнение кода напрямую в памяти, внедрение процессов, прямые системные вызовы и другие скрытые способы; в минувшем году была разработана техника атаки C4, позволяющая добиться того же результата даже пользователю с низкими привилегиями.

Разработчики трояна VoidStealer предложили новую схему. Ключевым этапом является момент, в который Chrome для расшифровки данных извлекает ключ шифрования в открытом виде в памяти браузера. Вредоносная программа подключается к нему под видом отладчика — легитимного механизма для устранения неполадок — определяет момент, когда начинает производиться расшифровка, и приостанавливает процесс. В результате злоумышленник извлекает ключ шифрования непосредственно из памяти, обходя тем самым средства защиты. Возникновение этой схемы подтверждает, что браузеры становятся популярной целью атак у киберпреступников. Предприятия всё чаще переносят свои рабочие процессы в веб-приложения, и взлом браузеров открывает доступ к токенам аутентификации, учётным данным, финансовой информации и другим сведениям конфиденциального характера.

Комментарии: 1

  1. 11 мая 2026 23:08 Lavrentij
    У гугл и так не все хорошо с конфиденциальностью, поэтому я пользуюсь хромиум без сервисов гугл, это Chromium (Ungoogled)
    источник: softportal.su/version.php?id=39&page=15
    + 0
    Ответить
В Вашем браузере отключен JavaScript. Для корректной работы сайта настоятельно рекомендуется его включить.