• Новый бот-ассистент на форуме Codeby

    Теперь на форуме работает ИИ-помощник @bot_cdb — твой технический ассистент по информационной безопасности. Просто упомяни @bot_cdb в любой теме, и получишь быстрый ответ на вопросы по CVE, инструментам, техникам атак и защиты. Бот анализирует весь тред перед ответом, проверяет актуальность данных и может предложить дополнительную помощь. Особенно полезен для проверки технических деталей, поиска документации и быстрых консультаций по пентесту, малвари, форензике и другим областям ИБ.

Новая уязвимость в Chrome

Для полноты картины хотелось бы узнать уязвим ли ваш браузер к подобному виду атаки?


  • Всего проголосовало
    4

taksitaksilno

Green Team
21.02.2019
62
8
Привет, Codeby.

Сегодня хочу поговорить на тему нового метода фишинга в Google Chrome мобильной версии. Баг временный и наблюдается в версиях ниже 74.0.3729.136.

Обычно, когда мы скроллим веб-страницу Chrome скрывает url-строку и передает пространство экрана, отведенное для строки, веб-странице.

Посколько юзвер доверяет этой части страницы, то атакующий может подменить original url на inception bar.
Все бы ничего, если мы скролим вверх браузер возвращает строку, но мы можем заставить его не делать этого, создав элемент overflow:scroll, поместив весь контент в " scroll-jail".

User думает, что он скроллит страницу, но по факту - scroll-jail. Он попадает в браузер внутри браузера. Есть сайт: jameshfisher.com где это реализовано.

Что нужно для создания фишинга?

Заскринить нужный url и вставить его в нашу страницу.

Самое интересное,что можно быть пойманым в такую ловушку и сидеть на сайте, пока благополучно выполняется какой-то вредоносный код.
 

Вложения

  • ezgif.com-video-to-gif.gif
    ezgif.com-video-to-gif.gif
    6,2 МБ · Просмотры: 446
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab