Έλληνες Ακαδημαϊκοί ερευνητές επινόησαν μια μέθοδο εκτέλεσης κακόβουλου κώδικα, που λειτουργεί σε όλους τους σύγχρονους browsers, ακόμα και αν το θύμακλείσει το tab ή φύγει από το μολυσμένο site. Με το όνομα MarioNet η νέα browser-based επίθεση, μπορεί να χρησιμοποιηθεί για την δημιουργία μεγάλων botnets τα οποία μπορούν να εκτελέσουν διάφορες κακόβουλες εργασίες.
Η μέθοδος των ερευνητών αναβαθμίζει την αρχική ιδέα από το 2007 -που επίσης είχε παρουσιαστεί σε ερευνητικό paper- έχοντας την δυνατότητα να παραμένει ενεργή ακόμα και με κλειστό το tab στον browser. Αυτό το επιτυγχάνει χρησιμοποιώντας τον σχετικά πρόσφατο μηχανισμό Service Workers API.
Ο τρόπος επίθεσης περιγράφεται παρακάτω:This mechanism allows a website to isolate operations that rendering a page's user interface from operations that handle intense computational tasks so that the web page UI doesn't freeze when processing large quantities of data.
Technically, Service Workers are an update to an older API called Web Workers. However, unlike web workers, a service worker, once registered and activated, can live and run in the page's background, without requiring the user to continue browsing through the site that loaded the service worker.
MarioNet (a clever spelling of "marionette") takes advantage of the powers provided by service workers in modern browsers.
Η επίθεση MarioNet δεν εκμεταλλεύεται ευπάθειες του browser, αλλά καταχράζεται εκτελεστικές λειτουργίες της JavaScript και νέα HTML5 APIs. Μπορεί να λειτουργήσει σε σχεδόν όλους τους browsers -desktop και mobile- εκτός των IE για desktop, Opera mini και Blackberry για mobile.The attack routine consists of registering a service worker when the user lands on an attacker-controlled website and then abusing the Service Worker SyncManager interface to keep the service worker alive after the user navigates away.
The attack is silent and doesn't require any type of user interaction because browsers don't alert users or ask for permission before registering a service worker. Everything happens under the browser's hood as the user waits for the website to load, and users have no clue that websites have registered service workers as there's no visible indicator in any web browser.
Furthermore, a MarioNet attack is also disjointed from the point of attack. For example, attackers can infect users on Website A, but they later control all the service workers from Server B.
Το ερευνητικό paper θα παρουσιαστεί στο NDSS 2019 conference in San Diego, USA και σε αυτό περιγράφονται τρόποι αποφυγής εντοπισμού της και τρόποι αποτροπής της από τους browsers.
Πηγή : Zdnet, Σχετικό paper
Εμφάνιση 1-12 από 12
-
26-02-19, 19:39 Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #1
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.577
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
-
26-02-19, 19:54 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #2
Ορίστε που λυσσάξατε με τον ΙΕ
-
26-02-19, 20:36 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #3
Αντί να κοιτάξουν να βρουν τρόπους άμυνας απο malwares,trojans,keyloger,botnets κτλ κοιτάνε να δημιουργούν προβλήματα, ε όχι δεν το βρίσκω και ευχάριστη είδηση
μου θύμισε ένα τραγούδι το going through πολλά προβλήματα.
-
26-02-19, 20:38 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #4
| "Anyone can build a fast CPU.
| The trick is to build a fast system."
|____________Seymour Cray...
-
26-02-19, 23:47 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #5Προπληρωμένες κάρτες ........... 2 savings 4 safety
Τι εστί IBAN, BIC, OUR, SHA, BEN;
"Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."
-
26-02-19, 23:58 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #6
Μια χαρά είναι οι λύσεις που προτείνουν στο paper, τώρα περιμένουμε να τις εφαρμόσουν οι browsers.
-
27-02-19, 10:50 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #7
-
27-02-19, 11:18 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #8* Όταν ακούς «τάξη» ανθρώπινο κρέας μυρίζει.
* Μες την έρμη κι άδεια πολιτεία μένει, το χέρι που μονάχα, με μπογιά θα γράψει στους μεγάλους τοίχους, ΨΩΜΙ ΚΙ ΕΛΕΥΘΕΡΙΑ.
Οδυσσέας Ελύτης
οδηγός δικαιωμάτων μισθωτών εκπαιδευτικών
-
27-02-19, 13:07 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #9
-
27-02-19, 13:31 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #10
- Εγγραφή
- 22-09-2003
- Μηνύματα
- 82.577
- Downloads
- 218
- Uploads
- 48
- Άρθρα
- 6
- Τύπος
- VDSL2
- Ταχύτητα
- 204800/20480
- ISP
- Wind
- Router
- Technicolor DGA4130
- SNR / Attn
- 6(dB) / 2.8(dB)
- Path Level
- Interleaved
We'll build a fortress to keep them out and in a world gone silent I'll be your sound and if they try to hurt you I'll tear them down I'm always with you now....
I forgot that I might see, so many Beautiful things
everything that has a beginning has an end
See the mirror in your eyes-see the truth behind your lies-your lies are haunting me See the reason in your eyes-giving answer to the why- your eyes are haunting me
-
27-02-19, 15:22 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #11Η κλιμακτήριος διαρκεί 6-24 μήνες και χαρακτηρίζεται από διάφορα συμπτώματα όπως εξάψεις, εφιδρώσεις αυπνία, αύξηση αρτηριακής πίεσης,αλλαγή διάθεσης,άγχος,ανησυχία κ.α.
-
07-03-19, 14:40 Απάντηση: Έλληνες ερευνητές δημιουργούν την επίθεση MarioNet που επιτρέπει την εκτέλεση κακόβουλου κώδικα στον browser #12
UPDATE, February 28: Following the NDSS presentation and this article, Mozilla developers have looked into the reported attack and have concluded that Firefox is currently not susceptible to MarioNet attacks:
"While we are grateful for any responsibly-disclosed analysis or security work that might help us make Firefox a safer, more reliable product, the conclusions of this paper rely on a non-standard extension to ServiceWorkers that Firefox does not support, and we have been unable to replicate these claims in-house," a Mozilla spokesperson told ZDNet. "While we've reached out to the authors of this paper for clarification, we do not believe that Firefox users are affected by this vulnerability."
Bookmarks