Vulnerabilitate în Chromium: milioane de PC-uri expuse riscurilor

Vulnerabilitate în Chromium: milioane de PC-uri expuse riscurilor

Ceea ce amplifică gravitatea acestei vulnerabilități este faptul că exploatarea ei poate fi activată pur și simplu prin accesarea unui site compromis. Nu se impune instalarea de extensii sau aplicații, iar utilizatorii nu trebuie să ofere permisiuni speciale. În multe cazuri, victimele nu sunt nici măcar conștiente că sistemele lor au fost întrerupte.

Informațiile disponibile sugerează că dispozitivele afectate ar putea fi folosite în rețele botnet pentru a efectua atacuri DDoS, acțiuni care suprasolicită serverele unor instituții sau platforme online cu trafic artificial, inhibându-le funcționarea normală.

Lyra Rebane a informat Google despre această situație în ultimele zile ale anului 2022. Deși această vulnerabilitate a fost definită ca fiind severă și clasificată S1, una dintre cele mai severe evaluări efectuate de companie, nu a fost implementată până acum o soluție pentru utilizatori.

Între timp, codul demonstrativ pentru exploatarea problemei a fost făcut public, ceea ce crește riscul ca atacatori care nu erau anterior familiarizați cu vulnerabilitatea să înceapă să o utilizeze pe scară largă.

Această problemă este asociată cu standardul web Browser Fetch, care permite browserelor să continue descărcările în fundal chiar și după ce tab-ul relevant este închis. Analizele efectuate de Lyra Rebane indică faptul că același mecanism poate fi folosit pentru a susține conexiuni persistente între browser și serverele atacatorilor.

Prin această metodă, un site compromis, cu popularitate ridicată, ar putea transforma simultan mii sau chiar sute de mii de computere în noduri ale unei rețele botnet folosite pentru atacuri DDoS de proporții.

Pe anumite browsere bazate pe Chromium, conexiunea obținută prin exploatare poate rămâne activă chiar și după repornirea browserului sau a sistemului. Astfel, dispozitivele compromise pot continua să primească comenzi fără ca utilizatorul să fie conștient de anomalii.

Singurele indicii vizibile ar putea include volume neobișnuite de trafic și o încetinire temporară a conexiunii la internet. De asemenea, având în vedere că totul se desfășoară în interiorul browserului, fără a implica instalarea unui malware convențional, soluțiile antivirus standard s-ar putea să nu reușească să identifice activitatea malițioasă.

Conform informațiilor oferite de Lyra Rebane, vulnerabilitatea a fost practic ignorată în sistemul intern de gestionare a erorilor al proiectului Chromium pentru aproximativ 29 de luni, fără ca utilizatorii să fi primit un patch de securitate.

Perspectivă locală

Această situație evidențiază necesitatea urgentă de îmbunătățire a securității platformelor bazate pe Chromium și subliniază importanța ca utilizatorii să rămână vigilenți cu privire la riscurile ascunse care pot apărea din cauza breșelor de securitate ce au fost ignorate pe termen lung.

Transparență AI: Acest material poate fi redactat sau structurat cu ajutorul unor instrumente AI și este verificat editorial înainte de publicare. Imaginile generate sau modificate cu AI sunt folosite cu rol ilustrativ.
*Informațiile au fost preluate din presa locală și naționala.

Adrian Cernat

Adrian Cernat are 32 de ani și este jurnalistul principal al publicației azi în Galați. Născut chiar în inima orașului, în zona Falezei, Adrian a crescut odată cu Galațiul – între Dunăre, știri locale și o comunitate în continuă mișcare. Absolvent de Jurnalism și Comunicare la Universitatea „Danubius”, este mereu prezent acolo unde se întâmplă lucrurile importante. Fie că acoperă ședințele Consiliului Local, face reportaje printre oameni sau surprinde imagini de pe malul Dunării, Adrian este conectat 100% la oraș și spune poveștile cu naturalețe, empatie și curaj.