کشف آسیبپذیری بحرانی در مرورگر «فایرفاکس»
ماهر|
مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاستجمهوری نسبت به آسیبپذیری بحرانی در مرورگرهای فایرفاکس و Edge هشدار داد، این آسیبپذیری امنیتی حسابهای آنلاین کاربر را سرقت میکند.
یک پژوهشگر گوگل آسیبپذیری حساسی در مرورگرهای مدرن کشف کرده که میتواند محتوای حسابهای آنلاین که در وبسایتها وارد شده است را به سرقت ببرد.
این آسیبپذیری در نحوه اداره درخواستهای وبگاه به فایلهای ویدیویی و صوتی است که در صورت سوءاستفاده از این آسیبپذیری، مهاجم از راه دور میتواند حتی محتوای GMAIL یا پیامهای خصوصی فیسبوک را بخواند.
بر این اساس اعلام مرکز مدیریت راهبردی امنیت فضای تولید و تبادل اطلاعات ریاستجمهوری (افتا)، به دلایل امنیتی، مرورگرهای مدرن به وبسایتها اجازه نمیدهند که درخواستهای متقابل به یک دامنه متفاوت ایجاد کنند، مگر اینکه به دامنهیی اجازه مجزا داده شود. بدین معنی که هر وبسایتی تنها میتواند دادهها را از همان مبدا که بارگیری شده است، درخواست کند.
این کار باعث میشود که از هرگونه درخواست غیرمجاز به جهت سرقت اطلاعات از سایر سایتها جلوگیری شود. هرچند که مرورگرها در قبال فایلهای ویدیویی و صوتی چنین محدودیتی ندارند و امکان دریافت آنها از سایر وبگاهها وجود دارد. علاوه بر این، مرورگرها قابلیتی دارند که محتوای جزئی فایلهای رسانهیی بزرگ را ارائه دهند که در حین پخش رسانههای بزرگ یا دانلود فایلها با قابلیت resume مورد استفاده قرار میگیرند. به عبارت دیگر عناصر رسانهیی این قابلیت را دارند قطعات مختلف پاسخها را به یکدیگر متصل کند و به عنوان یک فایل واحد با آن برخورد شود.
پژوهشگران متوجه شدند که مرورگرهای Mozilla و Edge اجازه میدهند تا عناصر رسانهیی با دادههای قابل مشاهده و مبهم از منابع مختلف با یکدیگر ترکیب شوند. این مورد باعث میشود تا مهاجمان بتوانند حملات پیشرفتهیی را انجام دهند. این آسیبپذیری با نام
Wavethrough معرفی شده است.
به گفته پژوهشگران این آسیبپذیری میتواند از طریق یک وبسایت مخرب و با استفاده از فایل رسانهیی جاسازی شده در صفحه مورد سوءاستفاده قرار گیرد. زمانی که فایل رسانهیی پخش میشود، بخشی از آن از سرور خود سایت و بخش دیگر از منبعی دیگر دریافت میشود که مرورگر را وادار به انجام درخواست متقابل یا cross-origin میکند.
پژوهشگری که این آسیبپذیری را معرفی کرده است، اثبات مفهومی (PoC) و نحوه عملکرد آن را در یک ویدیو منتشر کرده است. در این ویدیو نمایش داده میشود که اطلاعات خصوصی جیمیل و فیسبوک از طریق این آسیبپذیری قابل دریافت است.
از آنجایی که کروم (Chrome) و سافاری (Safari) در حال حاضر برای جلوگیری از چنین درخواستهای متقابلی قوانینی درج کردهاند، از کاربرانشان در قبال اینگونه حملات محافظت شده است. مرورگرهای Firefox و Edge نیز پس از مطلع شدن از این آسیبپذیری با بهروزرسانی آن را برطرف کردهاند.
از اینرو به کاربران این دو مرورگر توصیه میشود تا اطمینان حاصل کنند که از آخرین نسخه آنها استفاده میکنند.