Хакеры могут следить за пользователями даже при отключенном JavaScript
12 марта, 2021, 14:15
Пользователи довольно позитивно отреагировали на первые компьютеры компании Apple на фирменном процессоре M1, но спустя несколько месяцев после их выхода появляться сведения о проблемах этой платформы, пишет GizmoChina.
Специалисты в области кибербезопасности обнаружили первую атаку по побочному каналу браузера без jаvascript. Подтверждено, что новые устройства на базе процессора M1 уязвимы для данной атаки.
Исследователи из Корнельского университета изучили эффективность отключения или ограничения jаvascript для предотвращения атак. В ходе исследования была обнаружена уязвимость, работающая, даже если выполнение скрипта заблокировано в браузере.
Такая «дыра» позволяет хакерам следить за веб-активностью пользователя. К тому же уязвимость может не только может обходить jаvascript, но и игнорировать технологии конфиденциальности, такие как VPN или TOR.
Специалисты проверили платформы Intel Core, AMD Ryzen, Samsung Exynos и Apple M1. Все они оказались подвержены атаке, хотя исследователи утверждают, что SoC Apple M1 и Samsung Exynos — самые уязвимые.
Ранее эксперт в области кибербезопасности Зак Доффман призвал всех владельцев смартфонов удалить 8 опасных приложений. По его словам, их опасность заключается в том, что они могут похитить данные банковских карт пользователя и обойти двухфакторную аутентификацию, установленную на устройстве. В этих программах есть троян Clast82, который устанавливает любое вредоносное ПО на устройство пользователя.
Специалисты в области кибербезопасности обнаружили первую атаку по побочному каналу браузера без jаvascript. Подтверждено, что новые устройства на базе процессора M1 уязвимы для данной атаки.
Исследователи из Корнельского университета изучили эффективность отключения или ограничения jаvascript для предотвращения атак. В ходе исследования была обнаружена уязвимость, работающая, даже если выполнение скрипта заблокировано в браузере.
Такая «дыра» позволяет хакерам следить за веб-активностью пользователя. К тому же уязвимость может не только может обходить jаvascript, но и игнорировать технологии конфиденциальности, такие как VPN или TOR.
Специалисты проверили платформы Intel Core, AMD Ryzen, Samsung Exynos и Apple M1. Все они оказались подвержены атаке, хотя исследователи утверждают, что SoC Apple M1 и Samsung Exynos — самые уязвимые.
Ранее эксперт в области кибербезопасности Зак Доффман призвал всех владельцев смартфонов удалить 8 опасных приложений. По его словам, их опасность заключается в том, что они могут похитить данные банковских карт пользователя и обойти двухфакторную аутентификацию, установленную на устройстве. В этих программах есть троян Clast82, который устанавливает любое вредоносное ПО на устройство пользователя.
Подписывайтесь на Новости LIVE24.RU и на наш канал в Дзенe. Следите за главными новостями России и Мира в telegram-канале LIVE24.RU.
Лента новостей
23 ноября, 2024 22:54
23 ноября, 2024 19:35
23 ноября, 2024 17:57
23 ноября, 2024 17:43
23 ноября, 2024 16:31
23 ноября, 2024 15:18
23 ноября, 2024 13:40
23 ноября, 2024 12:38
23 ноября, 2024 11:47
23 ноября, 2024 11:35