Vivaldi, Brave, Firefox og de fleste andre browsere, der stadig er sårbare at downloade Bomb Trick

Sikkerhed / Vivaldi, Brave, Firefox og de fleste andre browsere, der stadig er sårbare at downloade Bomb Trick 1 minut læst

Cuong Quach, Vivaldi Technologies



Sikkerhedseksperter fremmer ofte uklarhed som en teknik til at forblive sikker, når den er forbundet til Internettet, men det ser nu ud til, at selv Vivaldi-browseren er sårbar over for, hvad nogle i medierne har kaldt downloadbomb-tricket. Denne udnyttelse kan bruges til at angribe Brave og Opera-browsere samt nogle af de mere almindelige muligheder som Mozilla Firefox.

En downloadbombe indebærer start af hundreder eller endda tusinder af parallelle downloads, som en klients browser ikke kan håndtere på grund af den store belastning. Dette trick fryser derefter en browser til at fastgøre den på en enkelt side, simpelthen fordi den ikke kan håndtere at downloade så mange data på én gang.



Mange variationer af dette trick er blevet brugt af support-svindel til at fange brugere på websteder, der drives af kriminelle, der lokker ofre til at ringe til et nummer, der er forbundet med skyggefulde organisationer. Folk i den anden ende af linjen kræver derefter et bestemt beløb for at låse browseren op.



Malwarebytes rapporterede, at de fandt en ny downloadbombe-teknik, der blev brugt af en af ​​disse svindelgrupper med teknisk support, hvilket antydede, at problemer med fejlen langt fra var forbi. Eksperter håbede dog, at frigivelsen af ​​Google Chrome version 65 tilbage i marts ville have bidraget til at mindske problemet alvorligt, da det fik fejlen.



Desværre antyder en ny undersøgelse, at lanceringen af ​​Chrome 67 har åbnet en angrepsvektor igen. Ironisk nok betyder det, at det potentielt kan skabe problemer for dem, der holder deres browsere opdaterede, men dette er på ingen måde en antydning om, at det ellers er sikkert.

Chrome-udviklere såvel som dem, der er knyttet til de andre browsere, arbejder allerede på en afbødning af dette problem. Interessant nok ser det ikke ud til, at der har været meget information om, hvordan denne sårbarhed påvirker Microsofts Edge-browser.

Nogle personer har antydet, at dette kunne have noget at gøre med Edge's nuværende andel af brugerbasen. Mens Vivaldi, Brave, Opera og endda Falkon har lavere niveauer i markedsandele, deler de gengivelsesmotorer med populære applikationspakker. Microsoft Edge har i øjeblikket lidt mere end 4 procent af den samlede browser andel på desktop og laptop.



Mærker Google Chrome websikkerhed