Známi ruskí hackeri napadli populárne prehliadače. V rukách majú obrovskú výhodu
Napriek odhaleniam nedostatkov niektorých webových prehliadačov nie je príliš častým zvykom, že útočníci tieto chyby pravidelne využívajú vo svoj prospech. Tentokrát však na známe prehliadače zaútočila skupina ruských hackerov, ktorá môže mať krytie aj priamo v miestnych vládnych kruhoch. Prehliadače Chrome a Firefox sa stali obeťami útokov skupiny Turla, ktorá ich dokáže infikovať kódom a sledovať aj zabezpečené pripojenie na weboch. Detailné informácie o ich praktikách zverejnila spoločnosť Kaspersky Lab.
Prehliadanie obsahu na internete majú mnohé weby ošetrené šifrovaným HTTPS pripojením, ktoré chráni pripojenie medzi stránkami či aplikáciami a samotným prehliadačom. Takéto zabezpečenie má garantovať protokol SSL alebo TLS. Práve druhý menovaný teraz dokázali obísť a sledovať aj bezpečné pripojenie ruskí hackeri svojim škodlivým kódom, ktorý infikuje prehliadače Chrome a Firefox v dvoch krokoch.
Ruská skupina hackerov napáda populárne prehliadače
V prvom rade napadnú systémy prehliadačov trójskym koňom, ktorý im poskytne vzdialený prístup a upraví kód týchto aplikácií, pričom taktiež nainštaluje vlastné certifikáty a tie zachytia pripojenie medzi hostiteľom a TLS protokolom. Následne príde na rad záplata s náhodne generovanými číslami, ktoré sú používané pre procesy vytvárania nových TLS protokolov pre HTTPS pripojenie. Turla pritom využíva tieto funkcie, aby pridala do každého pripojenia stopu, čím môže pasívne sledovať každé takéto zabezpečené pripojenie.
Nenechaj si ujsť
Toto je čiastka, ktorú si môžu pýtať hackeri na darkwebe za svoje služby
Zatiaľ však nie je jasné, prečo hackeri využívajú práve tento spôsob infikovania prehliadačov a inštalovania patchov. Tie totiž nie sú podľa portálu ZDNet pre sledovanie pripojenia potrebné. Pochybnosti v tomto prípade priniesla aj spoločnosť Kaspersky, ktorá nemá pre tento postup hackerskej skupiny vysvetlenie, no podľa všetkého nejde iba o napádanie zabezpečeného pripojenia v prehliadačoch.
Jednou z možností využitia tohto mechanizmu pri infikovaní Chromu a Firefoxu môže byť situácia, kedy obeť nájde škodlivý trójsky kôň a odstráni ho, no nepreinštaluje svoj prehliadač.
Takýmto spôsobom tak môže skupina Turla sledovať zabezpečené pripojenie skrz viaceré weby, ktoré obeť navštívi. Títo hackeri si vďaka svojim sofistikovaným spôsobom napádania vyslúžili povesť jednej z najhorších hackerských skupín, pričom sú ďaleko pred mnohými inými. Dokonca sa šepká, že majú mať krytie aj v ruskej vláde a podľa niektorých tvrdení by mohli dokonca ohroziť aj providerov vo východnej Európe. Ich cieľom pritom môže byť taktiež špehovanie politických cieľov a disidentov.
Čítajte viac z kategórie: Aplikácie
Ďakujeme, že čítaš Fontech. V prípade, že máš postreh alebo si našiel v článku chybu, napíš nám na redakcia@fontech.sk.
Teraz čítajú
Špehujú Slovákov, ktorí ani nemajú účet. Ak si klikol na toto tlačidlo, sociálne siete vedia o tebe všetko
PRIPOMIENKA Slovákovi z účtu ukradli 500 € cez bežnú aplikáciu. Polícia varuje ľudí, aby neprišli o všetko
PREMIUM TÝŽDŇA Radšej ju hneď vymaž. Známu appku zneužili hekeri, Slovákom cez ňu ukradli heslá aj peniaze
„Hračkárstvo hackerov“. Tieto (ne)legálne gadgety si objednáš z internetu aj na Slovensko
Google spravil geniálny ťah. Vyše 30 miliárd investuje do veci, ktorú na Slovensku zúfalo potrebujeme
NAJČÍTANEJŠIE ZO STARTITUP
Štedrý bonus 829 eur pre rodičov: Štát vypláca príspevok automaticky, stačí splniť jednoduché podmienky
Kanárske ostrovy sú na pokraji kolapsu: „Prosíme, nechoďte sem,“ odkazujú miestni turistom
USA to vzdali, Japonci nie: Nasadil prvé elektromagnetické delo na svete. Vystreľuje rakety hypersonickou rýchlosťou
Vláda schválila: Slovensko vyhlasuje štátny smútok po úmrtí pápeža Františka
Dopravná nehoda na križovatke v Bratislave: Jeden pruh je uzavretý
- 24 hod
- 48 hod
- 7 dní
-
- Svet urobil rozhodujúcu chybu. Odhalili dôvod, prečo sú čínske elektromobily také lacné
- Nový Predátor dostal prvú ukážku. Pokračovanie zmení kultovú sci-fi sériu od základov
- Japonsko nasadilo desivú elektromagnetickú zbraň. Vystreľuje projektily 7-krát vyššou rýchlosťou ako zvuk
- Kritici mu dali hodnotenie 100 %. Na streamovaciu službu potichu dorazil najlepší vojnový seriál roka
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
-
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
- Svet urobil rozhodujúcu chybu. Odhalili dôvod, prečo sú čínske elektromobily také lacné
- Internet sa zbláznil. Nová časť Last of Us všetkých odrovnala, diváci chcú seriál bojkotovať
- Kritici mu dali hodnotenie 100 %. Na streamovaciu službu potichu dorazil najlepší vojnový seriál roka
-
- Váži 8 ton a zlikviduje ciele aj 100 metrov pod zemou. Odhalili najväčšiu jadrovú raketu na svete
- Vedci neverili vlastným očiam. Po vyše 4 000 rokoch našli zabudnuté mesto, z ktorého im padla sánka
- Veľmoc objavila 35 miliónov ton veľmi vzácnej suroviny. Prinesie im ohromné bohatstvo
- Toto je 13 sci-fi seriálov, ktoré podľa Netflixu musíš vidieť. Niektoré ťa prekvapia
- Toto je rebríček najmenej poruchových áut. Nájdeš medzi nimi aj svoje?
Slováci chcú byť energeticky sebestační. Program Zelená domácnostiam nestíha
Brusel udrel na Apple a Metu. Naparil im prvé pokuty podľa zákona DMA
Vynašli technológiu, ktorá čistí vodu. Mladí vedci zo Slovenska a Česka vyhrali celosvetovú súťaž
Obchodné napätie udrelo na Volvo. Zisk švédskej značky sa významne prepadol
Zelenskyj odhalil temnú spoluprácu. Čína mala Rusom pomáhať so zákernými zbraňami
NAJČÍTANEJŠIE ZO STARTITUP
Štedrý bonus 829 eur pre rodičov: Štát vypláca príspevok automaticky, stačí splniť jednoduché podmienky
Kanárske ostrovy sú na pokraji kolapsu: „Prosíme, nechoďte sem,“ odkazujú miestni turistom
USA to vzdali, Japonci nie: Nasadil prvé elektromagnetické delo na svete. Vystreľuje rakety hypersonickou rýchlosťou
Vláda schválila: Slovensko vyhlasuje štátny smútok po úmrtí pápeža Františka
Dopravná nehoda na križovatke v Bratislave: Jeden pruh je uzavretý
Copyright© 2025 by Startitup, s. r. o. Všetky práva vyhradené