Malveri mogu da zaobiđu nedavno uvedenu zaštitu od krađe kolačića i lozinki u Chromeu
Programeri malvera koji kradu podatke (infostealer) tvrde da se nedavno uvedena funkcija Chromea, App-Bound Encryption, koja bi trebalo da štiti osetljive podatke kao što su kolačići, može zaobići. Šifrovanje vezano za aplikacije (App-Bound Encryption) predstavljeno je početkom avgusta u Chromeu 127 i trebalo bi da štiti kolačiće i lozinke sačuvane u pretraživaču. Ova funkcija ne dozvoljava malveru, koji je pokrenut sa dozvolama prijavljenih korisnika, da ukrade osetljive podatke sačuvane u Chrome pretraživaču. Da bi zaobišao ovu zaštitu, malveru su potrebne sistemske privilegije ili ubacivanje koda u Chrome, ali to su „bučne” radnje…
Read More