Vivaldi, Brave, Firefox și majoritatea altor browsere sunt încă vulnerabile la descărcarea Bomb Trick

Securitate / Vivaldi, Brave, Firefox și majoritatea altor browsere sunt încă vulnerabile la descărcarea Bomb Trick 1 minut citit

Cuong Quach, Vivaldi Technologies



Experții în securitate promovează adesea obscuritatea ca o tehnică pentru a rămâne în siguranță atunci când sunt conectați la Internet, dar acum pare că până și browserul Vivaldi este vulnerabil la ceea ce unii din mass-media au numit trucul descărcării bombei. Acest exploit poate fi folosit pentru a ataca browserele Brave și Opera, precum și unele dintre opțiunile mai frecvente, cum ar fi Mozilla Firefox.

O bombă de descărcare implică lansarea a sute sau chiar mii de descărcări paralele, pe care browserul unui client nu le poate gestiona din cauza încărcării totale. Acest truc blochează apoi un browser pentru a-l lipi pe o singură pagină pur și simplu pentru că nu poate descărca atât de multe date simultan.



Multe variante ale acestui truc au fost folosite de înșelătorii de asistență pentru a prinde utilizatorii pe site-urile conduse de infractori care ademenesc victimele să dea un telefon unui număr legat de organizații umbrite. Oamenii de la celălalt capăt al liniei cer atunci o anumită sumă de bani pentru a debloca browserul.



Malwarebytes a raportat că a găsit o nouă tehnică de descărcare a bombei utilizată de unul dintre aceste grupuri de înșelătorie de asistență tehnică, care sugerează că problemele cu eroarea erau departe de a fi terminate. Experții sperau totuși că lansarea versiunii 65 de Google Chrome în martie ar fi contribuit la diminuarea severă a problemei, deoarece a remediat eroarea.



Din păcate, un nou studiu sugerează că lansarea Chrome 67 a redeschis un vector de atac. În mod ironic, acest lucru înseamnă că ar putea provoca probleme pentru cei care și-au menținut browserele actualizate, dar aceasta nu este în niciun caz o insinuare că acest lucru este altfel sigur.

Dezvoltatorii Chrome, precum și cei atașați celorlalte browsere, lucrează deja la o atenuare a acestei probleme. Interesant este că nu pare să fi existat prea multe informații despre modul în care această vulnerabilitate afectează browserul Edge al Microsoft.

Unii indivizi au sugerat că acest lucru ar putea avea legătură cu ponderea actuală a Edge în baza de utilizatori. În timp ce Vivaldi, Brave, Opera și chiar Falkon dețin niveluri mai mici în cota de piață, aceștia împart motoare de redare cu pachete de aplicații populare. Microsoft Edge deține în prezent puțin mai mult de 4 la sută din partajarea totală a browserului pentru desktop și laptop.



Etichete Google Chrome securitate web