
Bezpečnostní chyba v rozšíření Adobe Acrobat pro webové prohlížeče mohla škodlivým webům umožnit přístup k datům z otevřené relace WhatsApp Web. Problém se týká propojení mezi rozšířením a webovými stránkami, které za určitých okolností mohlo umožnit neoprávněné čtení obsahu.
Riziko pro soukromé konverzace
Rozšíření prohlížeče mají často široký přístup k obsahu navštívených webů. Pokud obsahují bezpečnostní chybu, může se stát, že škodlivá stránka využije jejich oprávnění k získání informací, ke kterým by sama běžně přístup neměla. V tomto případě se riziko týkalo uživatelů, kteří měli v prohlížeči současně otevřený WhatsApp Web.
Útočník nemusel nutně kompromitovat samotný účet WhatsAppu. Potenciálně mu mohlo stačit přimět oběť k návštěvě škodlivého webu v prohlížeči s nainstalovaným zranitelným rozšířením. Stránka se následně mohla pokusit přečíst obsah dostupný v relaci WhatsApp Webu.
Dopad mohl zahrnovat odhalení textových zpráv, údajů o kontaktech, názvů skupin nebo dalších informací zobrazovaných v rozhraní služby. V případě pracovních účtů a firemních skupin by takový únik mohl odhalit interní komunikaci, dokumenty nebo informace o zákaznících.
Uživatelé by měli rozšíření aktualizovat na nejnovější dostupnou verzi a odstranit všechna rozšíření, která nepotřebují. Organizace by měly kontrolovat seznam schválených doplňků a omezit instalaci rozšíření z neověřených zdrojů. Vhodné je také oddělovat pracovní a osobní relace, používat aktualizovaný prohlížeč a po podezřelé aktivitě ukončit aktivní relace WhatsApp Webu.
Incident znovu upozorňuje na skutečnost, že bezpečnost komunikace nezávisí pouze na samotné službě. Významnou součástí ochrany je také prohlížeč, jeho doplňky a oprávnění, která uživatelé těmto doplňkům udělují.
Zdroj: thehackernews.com
Zdroj: IT SECURITY NETWORK NEWS


