View in Telegram
隐私中国 Dark Web Inform
Chrome新Cookie加密系统再遭破解,用户数据风险增加
2024年10月29日,网络安全研究员亚历山大·哈格纳发布了一款名为“Chrome-App-Bound-Encryption-Decryption”的工具,成功绕过了Google Chrome的新App-Bound加密系统,提取浏览器中保存的凭据。尽管Google此前推出了App-Bound加密,旨在通过系统权限保护用户的Cookie和敏感数据,但黑客已经找到绕过该安全机制的方法。 该工具利用Chrome的内部服务解密加密密钥,增加了存储在Chrome中的敏感数据的风险。虽然Google强调,攻击者需要系统管理员权限才能实施此类攻击,但大多数用户使用的账户本身就具有管理员权限,因此该工具仍对用户构成威胁。 专家表示,虽然谷歌推出的安全措施意在增强防御,但信息窃取者已经找到更加高级的绕过方式,未来网络攻防对抗只会变得更加复杂。
Share
Telegram Center
Channel
Join