БЮЛЕТИНИ
Бюлетин за киберсигурност - Юни 2020
Card image cap

Новооткрити уязвимости в Google Chrome

Специалисти от фирмата за киберсигурност Awake Secure, публикуваха доклад за открити злонамерени разширения, предлагани в WEB магазина на Chrome Store. След инсталирането им, като разширения на браузера Google Chrome, тези шпионски софтуери започват да подслушват потребителите си и да събират техни чувствителни данни. 
Разследващите са успели да открият мащабна глобална компания за наблюдение, която засяга почти всички големи фирми и предприятия, които са изследвани. 
Констатирани са над 33 милиона изтегляния на такъв тип шпионски софтуери. Открити са слабости в сигурността на процеса за регистриране на имена на WEB домейни, а също и на приложения в електронния магазина на Google. 
Тези следящи програми са свързани с регистрирани домейни, в намиращия се в Израел регистратор на домейни – Communigal Communication Ltd (GalComm). От тези домейни се извършва тяхното управление. 

Защо именно Google Chrome 

Google Chrome е един от най-употребяваните и удобен за използване от потребителите WEB браузер. Причината за това е че е бърз, лесен за използване и има голямо разнообразие от различни добавки, които разширяват функционалността му. Това обаче не го прави най-добрият от гледна точка на киберсигурността. 
Разширенията или добавките са малки по размер софтуерни приложения, даващи възможност да се персонализира браузера на потребителя и да се подобри работата на Chrome. Те могат да се използват за всичко, от управление на бисквитки и блокиране на реклами, до добавяне на допълнителна функционалности към потребителския интерфейс, като например правене на екранни снимки или проверка на граматика. Могат да бъдат добавяни от електронния магазин на Google. 
Въпреки, че изглеждат безобидни и много полезни, тези малки програми, могат да бъдат зловредни или да ви шпионират. Много чест похват на хакерите е да използват слабости в регистрирането на тези разширения в Chrome Store. В допълнение на гореизложеното, достъпния отворен код на браузера Google Chrome е също една от причините той да става обект на атаки. 

Разследването на Awake Security 

Разследващите от Awake Secure са открили 111 зловредни или фалшиви разширения на Google Chrome, които са изтегляни около 33 милиона пъти. Открити са повече от 15 000 връзки сочещи към регистрирани в GalComm съмнителни сайтове. Това са 60% от всичките регистрирани имена в GalComm. Списъка на съмнителните сайтове може да изтеглите от тук
Основните операции, които са извършвали зловредните разширения са: 

  • правене на моментни снимки на екрана;
  • изтегляне и инсталиране на друг зловреден софтуер на устройството на жертвата;
  • четене от клипборда;
  • записване на натиснати клавиши от потребителя.

Awake Secure са установили, че положителните отзиви за съмнителните разширения са изкуствено надути, чрез софтуерни роботи за генериране на положителни отзиви. За да се излъжат механизмите за контрол на сигурността на добавките на Chrome Web Store и на Google Chrome са използвани различни видове отклоняващи техники. 
След уведомяване на Google, за резултатите от разследването, те са премахнали повече от 70 съмнителни добавки предлагани в Chrome Web Store. 
Съвсем различна е реакцията на GalComm. Въпреки полученият от тях имейл от Awake Secure, с резултатите от разследването им, те официално заявяват, че не приемат действията си за зловредни или противозаконни. След предоставяне от Awake Secure на списък със зловредните домейни, GalComm декларират, че повечето от тях вече не са активни, а за останалите ще направят собствено разследване.

Изводи и препоръки

Във връзка с гореизложеното могат да бъдат направени следните изводи:

  • Въпреки своята широка разпространеност, Google Chrome, определено не е най-сигурния браузер;
  • Не винаги разширенията и добавките, които се предлагат за него са надеждни и сигурни; 
  • Отзивите и оценките за разширенията или приложенията, публикувани в Chrome Store, могат да бъдат манипулирани и фалшифицирани.

От гледна точка на сигурността могат да бъдат дадени следните препоръки: 

  • Внимателно подбирайте WEB браузерите, които използвате. В тази статия са предложени решения за сигурни WEB браузери; 
  • Ако използвате Google Chrome, не инсталирайте различните разширения, които ви се предлагат за подобряване работата на браузера; 
  • Не се доверявайте напълно и бъдете подозрителни към отзивите и оценките за различните приложения или софтуерни разширения предлагани в Chrome Store или други подобни електронни магазин. Винаги използвайте за проверката им няколко различни независими източника. 

Информация за различни теми свързани с киберсигурността може да намерите в предишните ни бюлетини

Полезни връзки

CERT България