Categories: Internet

Σοβαρό κενό ασφαλείας επηρεάζει εκατομμύρια ιστοσελίδες και δημοφιλείς εφαρμογές


Ένα πολύ σημαντικό κενό ασφαλείας εντόπισε ο ερευνητής Alex Ivanovs, το οποίο αφορά τις εικόνες σε WebP format που συναντάμε στην πλειοψηφία των ιστοσελίδων και των εφαρμογών. Λόγω αυτού του προβλήματος, οι hackers θα μπορούσαν να αποκτήσουν πρόσβαση στον υπολογιστή ή την συσκευή του χρήστη και να πάρουν στα χέρια τους σημαντικές προσωπικές πληροφορίες.

Η Google έχει αναγνωρίσει ήδη το πρόβλημα και έχει κυκλοφορήσει patch ασφαλείας για τον Chrome browser, ενώ το ίδιο αναμένεται ότι θα κάνουν (αν δεν το έχουν κάνει ήδη) και οι υπόλοιποι web browsers, όπως Firefox, Edge και Brave.

Το κενό σχετίζεται με ένα συγκεκριμένο κομμάτι κώδικα στο WebP format που επιτρέπει στους hackers να «υπερφορτώσουν» με πληροφορία την μνήμη της εφαρμογής ή της εκάστοτε ιστοσελίδας και αφότου ξεπεραστεί το όριο που μπορούν να διαχειριστούν, τότε τους δίνεται η ευκαιρία να περάσουν δικό τους κακόβουλο κώδικα. Για παράδειγμα, ένας hacker θα μπορούσε να δημιουργήσει μια WebP εικόνα που κρύβει κακόβουλο κώδικα και μόλις ο χρήστης πατήσει για να την δει, τότε τρέχει ο νέος κώδικας που επιτρέπει στον hacker να αποκτήσει πρόσβαση στον υπολογιστή του για να υποκλέψει σχεδόν τα πάντα (π.χ. passwords, πληροφορίες πιστωτικής κάρτας κλπ.).

Πέρα από το γεγονός ότι εκατομμύρια ιστοσελίδες χρησιμοποιούν το WebP format για τις εικόνες που φιλοξενούν, διότι το συγκεκριμένο format προσφέρει μια εξαιρετική ισορροπία μεταξύ ανάλυσης και όγκου του αρχείου, το κενό ασφαλείας που αναλύει ο Alex Ivanovs είναι αρκετά πιο σοβαρό διότι επηρεάζει πολυχρησιμοποιημένες εφαρμογές όπως τα Telegram, 1Password, Signal, LibreOffice και Affinity.

Η πλειοψηφία των εφαρμογών και web browsers έχουν κυκλοφορήσει ήδη patches ασφαλείας, γι’ αυτό καλό θα είναι να ελέγξετε αν αυτές που χρησιμοποιείτε βρίσκονται στην τελευταία έκδοση τους.

[via]

*Ακολουθήστε το Techgear.gr στο Google News για να ενημερώνεστε άμεσα για όλα τα νέα άρθρα!



Πηγή

iTech News

Leave a Comment
Share
Published by
iTech News

Recent Posts

Νέες λειτουργίες και αντίδραση σε μηνύματα με διπλό tap

Το WhatsApp γιορτάζει το νέο έτος με την παρουσίαση μερικών νέων λειτουργιών που επισημοποιήθηκαν σήμερα.…

5 ώρες ago

Winter Sales: Ασυναγώνιστες προσφορές σε προϊόντα τεχνολογίας από την Huawei

Με τον χειμώνα να κυριαρχεί και να δημιουργεί την τέλεια ατμόσφαιρα για νέες τεχνολογικές ανακαλύψεις,…

5 ώρες ago

Επίσημα το νέο foldable drone της εταιρείας

Τέσσερις μόλις μήνες μετά την παρουσίαση του αληθινά μεγέθους παλάμης Neo, η DJI επέστρεψε με…

5 ώρες ago

Αναβαθμίστε την καθημερινότητά σας με τα Winter Sales της Huawei σε smartwatches και προϊόντα τεχνολογίας

Αναβαθμίστε την καθημερινότητά σας με τα Winter Sales της Huawei σε smartwatches και προϊόντα τεχνολογίας…

7 ώρες ago

Η ICEYE εκτοξεύει τέσσερις νέους δορυφόρους υποστηρίζοντας αποστολές πελατών

Η ICEYE, παγκόσμιος ηγέτης στις δορυφορικές λειτουργίες ραντάρ συνθετικού διαφράγματος (SAR) για υψηλής πιστότητας παρατήρηση…

8 ώρες ago

Κυκλοφορεί αύριο για το Nintendo Switch

Το Donkey Kong Country Returns HD κυκλοφορεί στις 16 Ιανουαρίου για το Nintendo Switch. Οι…

8 ώρες ago

Αυτό το site χρησιμοποιεί cookies, για την παροχή των υπηρεσιών της, να προσαρμόσετε τις διαφημίσεις και να αναλύσει την επισκεψιμότητα. Με τη χρήση αυτής της ιστοσελίδας, συμφωνείτε με τη πολιτική χρήση των cookies.