EN CZ DE PL HU SK

Chyba rozšíření Adobe Acrobat umožnila škodlivým webům číst data z WhatsApp Webu

Bezpečnostní chyba v rozšíření Adobe Acrobat pro webové prohlížeče mohla škodlivým webům umožnit přístup k datům z otevřené relace WhatsApp Web. Problém se týká propojení mezi rozšířením a webovými stránkami, které za určitých okolností mohlo umožnit neoprávněné čtení obsahu.

Riziko pro soukromé konverzace

Rozšíření prohlížeče mají často široký přístup k obsahu navštívených webů. Pokud obsahují bezpečnostní chybu, může se stát, že škodlivá stránka využije jejich oprávnění k získání informací, ke kterým by sama běžně přístup neměla. V tomto případě se riziko týkalo uživatelů, kteří měli v prohlížeči současně otevřený WhatsApp Web.

Útočník nemusel nutně kompromitovat samotný účet WhatsAppu. Potenciálně mu mohlo stačit přimět oběť k návštěvě škodlivého webu v prohlížeči s nainstalovaným zranitelným rozšířením. Stránka se následně mohla pokusit přečíst obsah dostupný v relaci WhatsApp Webu.

Dopad mohl zahrnovat odhalení textových zpráv, údajů o kontaktech, názvů skupin nebo dalších informací zobrazovaných v rozhraní služby. V případě pracovních účtů a firemních skupin by takový únik mohl odhalit interní komunikaci, dokumenty nebo informace o zákaznících.

Uživatelé by měli rozšíření aktualizovat na nejnovější dostupnou verzi a odstranit všechna rozšíření, která nepotřebují. Organizace by měly kontrolovat seznam schválených doplňků a omezit instalaci rozšíření z neověřených zdrojů. Vhodné je také oddělovat pracovní a osobní relace, používat aktualizovaný prohlížeč a po podezřelé aktivitě ukončit aktivní relace WhatsApp Webu.

Incident znovu upozorňuje na skutečnost, že bezpečnost komunikace nezávisí pouze na samotné službě. Významnou součástí ochrany je také prohlížeč, jeho doplňky a oprávnění, která uživatelé těmto doplňkům udělují.

Zdroj: thehackernews.com

Zdroj: IT SECURITY NETWORK NEWS  

Napsat komentář