Şampiy10
Magazin
Gündem

Firefox eklentileri zararlı gizleyebilir!

.

ABONE OL
Vatan Haber

Popüler Firefox eklentilerinin PC'leri sessizce ele geçirmeye olanak tanıyan saldırılara açık olduğu ortaya çıktı. Firefox'un eklenti yapısındaki bir zafiyetten faydalanılarak tekrar oluşturulan eklentiler, normal işlevlerin yanında zararlı etkinliklerde bulunabiliyorlar.

Bu açık sayesinde saldırganlar, açığa sahip bir eklentiyi ele alıp, onu zararlılarla donatıp tekrar Mozilla eklentilerinin arasına yükleyebiliyorlar. Araştırmacılara göre eklentiler, yüksek izinlerle çalıştıklarından bilgilere erişebiliyor; bu nedenle zararlı bir eklentinin gezinti bilgilerini, parolaları ve hassas sistem kaynağı bilgilerini çalması mümkün.

"Tekrar kullanım" açığının bulunduğu popüler eklentiler arasında 2,5 milyon kullanıcıya sahip NoScript, 6,5 milyon kullanıcıya sahip Video DownloadHelper ve 1,5 milyon kullanıcıya sahip GreaseMonkey'in adı geçiyor. 22 milyon kullanıcısı bulunan AdBlock Plus ise açıktan etkilenmiyor.

Boston Üniversitesi'nden Dr. Ahmet Büyükkayhan ve Northeastern Üniversitesi'nden Profesör William Robertson, Singapur'daki Black Hat Asia hack'leme etkinliğinde bu saldırıların nasıl düzenlenebileceğini gösterdiler. Araştırmacılar, zararlı, ancak amacı yalnızca açığı ispatlamak olan bir eklentiyi Firefox'un eklenti mağazasına eklemeyi başardılar. Üstelik bu eklenti, Firefox'un yoğun denetimlerinden "fully reviewed" analizini geçmeyi başardı. ValidateThisWebsite adlı eklenti 50 satır kod içermekteydi ve kodu gizlemeye yönelik bir yöntem kullanmamıştı.

Araştırmacılar, açığı bulmak üzere geliştirdikleri framework'ü Firefox geliştiricilerine sağlamış bulunuyorlar. Bu yüzden bu açığı kullanan eklentilere rastlama olasılığımız artık biraz daha düşük.

Diğer Haberler

  1. Ulaşımda Yapay Zeka Yarışması’na başvurular devam ediyor
  2. “Çip Tasarım Yarışması” bu yıl üçüncü kez düzenleniyor
  3. NASA’da Türk imzası atmak için çalışıyorlar
  4. Tl İşareti Nedir, Ne İşe Yarar? Klavyede Tl İşareti Nasıl Yapılır?
  5. Küçüktür İşareti Nedir, Ne İşe Yarar? Klavyede Küçüktür İşareti Nasıl Yapılır?
  6. Çift Yarık Deneyi Nedir? Çift Yarık Deneyi Ne Zaman Yapıldı, Bize Ne Anlatıyor?
  7. Cgı Nedir, Açılımı Ne Demek? Sinemada Cgı Ne İşe Yarar?
  8. Car Play Nedir, Ne İşe Yarar? Car Play Nasıl Kullanılır?
  9. Antimalware Service Executable Nedir, Neden Olur? Antimalware Service Executable Kapatılmalı Mı?
  10. Amper Nedir, Ne İşe Yarar? Amper Formulü, Birimi Nedir?

© Copyright 2024

Gazete Vatan Gazetecilik ve Matbaacılık A.Ş.