Разделы

ПО Софт Безопасность Администратору Пользователю Стратегия безопасности Интернет

Уязвимость Google Toolbar «открывает дверь» фишерам

Google работает над тем, чтобы исправить ошибку в Google Toolbar, которая позволяет преступникам красть данные или устанавливать вредоносное ПО.

Уязвимость присутствует в функции добавления новых кнопок в браузере. Поскольку Google Toolbar не осуществляет должного контроля при установке новых кнопок, хакер может подменить их. Создается видимость, что кнопка загружается с безопасного сайта, но в действительности это не так. При помощи спуфинга злоумышленник может скачать файлы или осуществить фишинговую атаку, сказал исследователь безопасности Авив Рафф (Aviv Raff).

Рафф показал, как хакер может осуществить атаку в браузере Internet Explorer. Во-первых, жертва кликает по ссылке для вызова окна с предложением установить кнопку в панель инструментов. Окно может выглядеть вполне безобидно, например, якобы с сайта Google.com. После установки кнопки жертва нажимает на нее, и, наконец, загружается и запускается исполняемый файл с вредоносным ПО, сообщается на eweek.com.

Разработчик российской ОС подвел итоги года
Бизнес

Поскольку пользователю, чтобы стать жертвой нападения, придется пройти столько шагов, ошибку нельзя назвать критической, говорит Марк Мэйфрет (Marc Maiffret), независимый исследователь ИБ.

Пресс-секретарь Google подтвердил, что компания уже работает над решением этой проблемы.

Светлана Симонова