Google Chrome: SUURI ONGELMA löydetty

Google Chromella on valtava ongelma, joka on paljastunut käyttäjille kaikkialla maailmassa, sillä niin monien ihmisten käyttämä selain on hakkereiden huomion kohteena.

Google Chrome SUURI ONGELMA löydetty

Google Chrome se on selain, jota käytit planeetalla Internetissä surffaamiseen, ja se altistaa sen usein hakkereiden hyökkäyksille, joten tänään puhumme vaarallisista haavoittuvuuksista, jotka on löydetty ja toistaiseksi estetty. Google Chrome ja Firefox olivat molemmat haavoittuvia CSS-standardien hyväksikäytölle, mikä mahdollisti profiilikuvan, käyttäjätunnuksen ja jopa joidenkin Facebook-viestien tietojen poimimisen.

Google Chromessa oli haavoittuvuus vuodesta 2016, joten yli 2 vuoden ajan hakkerit saattoivat käyttää sitä hyväkseen, ja he näkivät Facebook-käyttäjien profiilikuvat, alustassa käytetyn nimen ja joitain viestejä. Kaikki tehtiin analysoimalla joitakin pikseleitä, jotka voitiin poimia tämän CSS-standardin haavoittuvuuden vuoksi, ja Google Chrome ja Firefox jättivät käyttäjiä ilman suojaa niitä vastaan, jotka halusivat varastaa heidän tietojaan.

Google Chrome: SUURI ONGELMA löydetty

Google Chrome SUURI ONGELMA löydetty 1

Google Chrome ja Firefox olivat haavoittuvia viime aikoihin asti, kun taas Safari ja edes Microsoft Edge eivät vaikuttaneet, mutta jälkimmäisen tapauksessa myös siksi, että uusimmat CSS-standardit eivät ole käytössä. Safarin tapauksessa kukaan ei tiedä, miksi haavoittuvuus ei tuottanut vaikutuksiaan, mutta ei myöskään tiedetä, vaikuttaako tämä ongelma edelleen Google Chrome -selaimen mobiiliversioihin, joten sinun on tiedettävä, mihin altistuu.

"Emme voi käyttää iframen sisältöä suoraan. Voimme kuitenkin laittaa iframe-kehyksen päälle peittokuvia, jotka tekevät jonkinlaista graafista vuorovaikutusta taustalla olevien pikselien kanssa. Koska hyökkääjän sivusto hallitsee näitä peittokuvia, on mahdollista mitata, kuinka kauan nämä graafiset vuorovaikutukset kestävät. Jotkut sekoitus-sekoitustilat vaativat vaihtelevan ajan alla olevan pikselin värin perusteella. Jos testatun pikselin värissä on väri X, renderöintiprosessi voi kestää kauemmin kuin värillä Y. Vuoto mahdollistaa yksittäisten pikselien värin määrittämisen. Emme vuoda HTML-koodia, vaan kohdistetun iframe-kehyksen visuaalista sisältöä."

Google Chrome on ollut suojattu jo jonkin aikaa, ainakin tietokoneille tarkoitetussa versiossa, mutta se ei tarkoita, etteikö vastaavia ongelmia esiintyisi uudelleen selaimella tai edes muilla, jotka mahdollistavat Internetin käytön. Google Chrome on edelleen yksi turvallisimmista Internet-selaimista, sitä käytetään tällä hetkellä useilla alustoilla, Googlen ne kehittävät jatkuvasti ohjelmaa ja estävät löydetyt haavoittuvuudet.