Проблема кроется в существующем правиле ограничения домена, причем разработчики браузера указывают на правильность работы системы. Данное правило создает условия для использования методик друг друга различными сценариями на одном сайте с ограничением подобного обмена между сценариями разных сайтов.
Эксперт Барак Тони смог доказать, что подобное правило весьма сомнительно, и создает дополнительные возможности для злоумышленников. Причем потенциал воровства данных поддерживается для различных операционных систем.
При этом для хищения потребуется, чтобы пользователь принял и распаковал файл с вредоносным содержимым. При этом все дальнейшие действия будут проводиться в автоматическом режиме.
Барак Тони отмечает, что разработчики компании Mozilla, являющиеся создателями браузера, не проявили никакого интереса к информации о наличии уязвимости, и никаких действий предпринимать не планируют.
Автор: Александр Абрамов.
Тематики: Безопасность
Ключевые слова: информационная безопасность, браузер
Средство массовой информации сетевое издание "SPBIT.RU" зарегистрировано Федеральной службы по надзору в сфере связи, информационных технологий и массовых коммуникаций (реестровая запись ЭЛ № ФС 77 - 84345 от 26.12.2022 г.).
Учредитель СМИ Янкевич А.В
Главный редактор Янкевич А.В
Телефон и адрес электронной почты редакции +7 (812) 7156798, info@spbit.ru