Khi trình duyệt không còn là 'vùng an toàn' mà trở thành 'cửa hậu' cho cả hệ điều hành

Nguyễn Thị Phương Thúy

Thành viên nổi tiếng

Giới an ninh mạng vừa công bố một khung hậu khai thác (post-exploitation) mang tên PEEP, giả dạng một tiện ích quản lý bookmark vô hại trên Chrome/Edge. Nhưng điểm khiến giới chuyên môn phải dừng lại không phải là chuyện nó lừa người dùng cài đặt mà là ở chỗ nó không cần người dùng cài đặt gì cả. PEEP không đi qua Chrome Web Store, không hiện bất kỳ lời nhắc xác nhận nào và quan trọng hơn, nó chỉ xuất hiện sau khi kẻ tấn công đã có quyền truy cập máy tính nạn nhân từ một đường khác. Nói cách khác, đây không phải là malware "cửa ngõ", nó là công cụ "hậu cần" xuất hiện khi trận chiến đã thua từ vòng gửi xe. Và chính vì tư duy phòng thủ của phần lớn người dùng, kể cả nhiều quản trị hệ thống, vẫn đóng khung ở câu hỏi "làm sao để không bị lừa cài extension giả", nên loại tấn công này dễ dàng lọt qua mọi tuyến phòng ngự tâm lý thông thường. Về mặt kỹ thuật, cái tinh vi của PEEP nằm ở chỗ nó không "xin phép" trình duyệt, mà giả mạo...

Đọc bài gốc tại đây
 


Đăng nhập một lần thảo luận tẹt ga
Back
Top