专栏名称: 网空闲话plus
原《网空闲话》。主推网络空间安全情报分享,安全意识教育普及,安全文化建设培育。将陆续推出网安快讯、网安锐评、网安政策、谍影扫描、APT掠影、密码技术、OT安全等专集。
今天看啥  ›  专栏  ›  网空闲话plus

浏览器口令之痛:Chrome的新Cookie加密系统又被绕过

网空闲话plus  · 公众号  ·  · 2024-10-29 07:04

文章预览

网络安全研究员亚历山大·哈格纳发布了一款名为“Chrome-App-Bound-Encryption-Decryption”的工具,旨在绕过Google Chrome的新App-Bound加密系统,提取保存的凭据。该工具利用Chrome内部服务解密App-Bound加密密钥,增加了存储在Chrome中的敏感数据的风险。尽管谷歌表示该工具需要管理员权限,但信息窃取者已找到绕过新安全功能的方法。谷歌认为,这种新防御措施将使攻击者转向更易观察的技术,公司将继续加强防御措施。然而,专家指出,大多数信息窃取者已经超越了这种方法,能够从所有版本的Chrome中窃取cookie。而且谷歌声称窃取者需要的系统管理员权限也是不切实际的,因为多数用户实际上就是管理员权限。 概况 网络安全研究人员发布了一款工具,用于绕过Google新推出的App-Bound加密cookie盗窃防御措施并从Chrome网络浏览器中提取已保存的凭据。 这款工具 ………………………………

原文地址:访问原文地址
快照地址: 访问文章快照
总结与预览地址:访问总结与预览