Несколько способов забить гвозди микроскопом, или как контролировать аддоны в браузере с помощью DLP и DCAP
Не прошло и года как даже НКЦКИ предупредил пользователей о потенциальной опасности браузерных расширений. В связи с известными событиями и возросшей угрозой атак российским пользователям рекомендовали отказаться, или хотя бы минимизировать установку плагинов в браузеры.
Например, НКЦКИ рассказал о вреде аддона «картинка в картинке»: через это расширение, по данным ведомства, проходят массированные кибератаки на российские информационные системы. И если одни аддоны пробивают бэкдоры для хакеров, то другие неплохо справляются сами: вычитывают пароли и логины, платежные данные, метаданные с устройства – одним словом, шпионят – а то и вовсе несут в себе вредоносный код, который включает устройство в ботнет или заражает шифровальщиками и прочим ВПО.
Если без шуток, предупреждение НКЦКИ как минимум не лишнее. Другой вопрос, что проблема этого «слона в комнате» была на повестке задолго до турбулентности в геополитике. Например, в позапрошлом году исследователи обнаружили самую масштабную в Google Chrome кампанию по установке шпионского ПО. Пользователи скачивали вредоносы вместе с различными расширениями для браузера, всего прошло более 32 млн загрузок.
Кстати, в том же 2020-м и у меня про возможность контроля браузерных расширений спросили на одном из весенних вебинаров. Тогда ответ вылился в «записки сумасшедшего», описывающие несколько способов. И вот, подобно смотрящему на часы коту из мема «Пора», настало время поделиться наработками. Надеюсь, они вам будут полезны.
Читать далееИсточник: Хабрахабр
Похожие новости
- Управление уязвимостями: практический гайд по защите инфраструктуры
- Trust & Safety AI Meetup — как это было?
- Paranoia Mode: подборка инструментов для приватной и безопасной работы в Linux
- Spark_news: Игроки «Мира танков» и «Мира кораблей» не будут обвинены в спонсировании ВСУ и экстремизме за внутриигровые покупки
- Spark_news: К 2027-му в Москве появится более 10 новых технопарков за 100 млрд рублей
- Нулевое доверие: “Супермодель” кибербезопасности, которая вам не по зубам
- Spark_news: Telegram разрешил писать каналам и редактировать голосовые сообщения
- Levbov: Как мы выстраиваем систему продаж в агентстве
- Даниил Комаров: Кейс: Как частный бригадир по строительству домов увеличил конверсию в заявки в 5.5 раз на Авито
- Zero Trust не спасёт, пока у вас включён SMBv1