Браузеры на базе Chromium позволяют слить данные через синхронизацию закладок

Автор: Каширина Дарья
Фото: © E. Vartanyan

Bruggling — очередной вектор слива информации из скомпрометированной системы.

Напомним, что синхронизация закладок в браузере уже давно является обычной функциональностью в технологичных интернет-обозревателях. Она дает возможность пользователю добавить закладку на одном девайсе и сразу же получить ее на других устройствах. Но выяснилось, что такую функцию можно использовать и в атаках, а конкретно — получить при помощи нее внутренние сведения целевой организации.

Кроме того, через этот вектор на устройстве можно установить вредонос. Специалисты отмечают, что слив информации при помощи синхронизации закладок дает хакеру неоспоримое преимущество — незаметность. За счет этого вектора можно обойти детектирование защитными средствами.