首页 >> 学识问答 >

这个谷歌浏览器安全漏洞可能会影响数十亿用户

2023-01-19 10:59:23

问题描述:

这个谷歌浏览器安全漏洞可能会影响数十亿用户,有没有大佬愿意指导一下?求帮忙!

最佳答案

推荐答案

2023-01-19 10:59:23

GoogleChrome和其他基于Chromium的浏览器(在新标签页中打开)已被发现具有高严重性漏洞,允许威胁行为者窃取人们的敏感文件,包括他们的加密货币钱包的内容和登录凭据。

Imperva的网络安全专家发现,基于Chrome和Chromium的浏览器(约有25亿人使用)与文件系统交互的方式存在缺陷。更准确地说,浏览器处理符号链接的方式。

研究人员解释说,符号链接或共生链接是指向另一个文件或目录的文件。它们允许操作系统处理链接的文件或目录,就好像它位于符号链接的位置一样。“这对于创建快捷方式、重定向文件路径或以更灵活的方式组织文件很有用,”研究人员在博客文章中解释道(在新标签页中打开).

但如果这些文件处理不当,它们可能会引入漏洞,研究人员发现浏览器没有正确检查符号链接是否指向设计为不可访问的位置。

研究人员描述了一个潜在的攻击场景,称威胁行为者可以创建一个假的加密货币钱包和一个网站,要求用户下载他们的恢复密钥。下载的文件实际上是用户计算机上敏感文件或文件夹的符号链接。该文件可能是云提供商的登录凭据,或类似的东西。最糟糕的是,受害者会完全忘记他们的敏感数据已被泄露的事实。

更重要的是,该策略也不会过于极端,研究人员表示,声称“许多加密钱包和其他在线服务”要求用户下载恢复密钥以访问他们的帐户。

“在上述攻击场景中,攻击者会利用这种常见做法,向用户提供包含符号链接而不是实际恢复密钥的zip文件。”

该漏洞现在被跟踪为CVE-2022-3656-文件系统缺陷中的数据验证不足。谷歌已经解决了这个问题并发布了Chrome108作为修复,所以在下载任何恢复密钥之前确保你运行的是这个版本的浏览器。

  免责声明:本答案或内容为用户上传,不代表本网观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。 如遇侵权请及时联系本站删除。

 
分享:
最新文章
  • 【12304来电是干嘛的】在日常生活中,我们可能会接到一些陌生电话,其中“12304”这个号码经常出现在来电显示...浏览全文>>
  • 【12304不接没事吧】在日常生活中,我们可能会遇到一些电话号码拨打后没有接听的情况,比如“12304”。很多人...浏览全文>>
  • 【122交通网查询】“122交通网查询”是许多车主和驾驶员在日常出行中常用的一个功能,主要用于查询车辆的违章...浏览全文>>
  • 【1228次列车途经站点和时间】1228次列车是一趟运行于中国铁路系统中的普通快速旅客列车,主要服务于部分地区...浏览全文>>
  • 【1226是什么日子】“1226”是一个数字组合,通常指的是12月26日。在不同的国家和地区,这一天可能具有不同的...浏览全文>>
  • 【1225是什么节日】12月25日是一个在许多国家和地区具有重要意义的日子,尤其在西方文化中,它被广泛认为是“...浏览全文>>
  • 【1224是什么星座】12月24日是圣诞节的前一天,也被称为“平安夜”。对于许多喜欢占星的人来说,这一天对应的...浏览全文>>
  • 【1224是什么节日】“1224”是一个数字组合,通常被用来指代“12月24日”。在不同的文化背景和语境中,“1224...浏览全文>>
  • 【1224是抗美援朝什么日子】12月24日是抗美援朝战争中一个具有重要意义的日子,但需要明确的是,这一日期并不...浏览全文>>
  • 【1厘米等于几毫米呀】在日常生活中,我们经常需要用到长度单位的换算。尤其是在学习数学、做手工、测量物体尺...浏览全文>>