Chrome’dagi zaiflik xakerlarga uydagi Wi-Fi tarmoqlariga kirish imkonini beradi.

Chrome’dagi zaiflik xakerlarga uydagi Wi-Fi tarmoqlariga kirish imkonini beradi.

Chrome’dagi zaiflik xakerlarga uydagi Wi-Fi tarmoqlariga kirish imkonini beradi.

Google brauzerning funksiyalari kutilganidek ishlayotganini va hech narsani tuzatmasligini aytdi.

SureCloud tadqiqotchilari Chrome’da tajovuzkorlarga uy Wi-Fi tarmog‘iga kirib, maxfiy ma’lumotlarni o‘g‘irlash imkonini beruvchi zaiflikni aniqladilar. Hujum bir daqiqadan kamroq vaqtni oladi va hatto eng kuchli parol ham undan himoya qila olmaydi.

Hujumni amalga oshirish uchun xaker uy Wi-Fi tarmog’idan faol foydalanayotgan paytda uy Wi-Fi tarmog’i doirasida bo’lishi kerak. Hujumni amalga oshirish uchun tajovuzkor taniqli Karma snifferidan foydalanishi mumkin.

Hujum paytida jabrlanuvchining qurilmasida routerning boshqaruv paneliga o’xshash sahifa paydo bo’ladi. Chrome va ochiq kodli Chromium kodiga asoslangan boshqa brauzerlar router administratorining hisob ma’lumotlarini saqlashni va foydalanuvchi qulayligi uchun ularni avtomatik ravishda kiritishni taklif qiladi.

Ko’pgina uy routerlari o’z vazifalarini bajarish uchun shifrlanmagan ulanishdan foydalanganligi sababli, SureCloud tadqiqotchilari avtomatik to’ldirish jarayonidan foydalanib, routerning administrator ma’lumotlarini o’g’irlash va Wi-Fi tarmog’i parolini olish imkoniyatiga ega bo’lishdi, bularning barchasi jabrlanuvchidan bir marta bosish bilan amalga oshirildi.

Tadqiqotchilar o’z topilmalarini Google’ga ma’lum qilishdi, ammo kompaniya brauzerning funksiyalari kutilganidek ishlayotganini va hech narsani tuzatmasligini aytdi.

O‘xshash maqolalar