Как една уязвимост в браузърите позволява на хакерите да получат достъп до частните мрежи чрез IP адреса 0.0.0.0.
Според проучване, публикувано в средата на тази седмица, през последните 18 години най-големите браузъри в света са оставяли вратичка за хакерите да проникват в частните мрежи на домовете и компаниите.
Apple, Google и Mozilla работят по отстраняването на уязвимостта, която включва обработката от страна на браузърите на заявки към IP адреса 0.0.0.0. Браузърите Chrome, Safari и Firefox приемат заявки към 0.0.0.0, като ги пренасочват към други IP адреси, включително „localhost“ – име на хост в мрежа или компютър, който обикновено е частен и се използва за тестване на код, както и за обратна връзка. Изследователи от израелския стартъп за киберсигурност Oligo установиха, че хакерите използват тази уязвимост, като изпращат злонамерени заявки към IP адреса 0.0.0.0 на своите цели, което им позволява да получат достъп до данни, за които се предполага, че са частни. Този вид атака получи името „0.0.0.0-day„.
При една типична атака от този тип хакерът подмамва жертвата да посети неговия уеб сайт, който изглежда безобиден, но изпраща злонамерена заявка за достъп до файлове през адреса 0.0.0.0. Като примери за тази информация могат да се посочат данните на разработчиците и вътрешните съобщения. Най-важното обаче е, че използването на атаката „0.0.0.0-day“ позволява на хакера да получи достъп до вътрешната частна мрежа на жертвата, което отваря широк спектър от възможни вектори за атака.
Тези атаки могат да засегнат хора и компании, които хостват уеб сървъри, което обхваща значителен брой уязвими системи. Изследователите са установили, че могат да стартират зловреден код и на сървър, който използва фреймуърка Ray AI за обучение на ИИ модели, използвани от големи компании като Amazon и Intel. Проблемът засяга не само Ray, но и всяко приложение, което използва localhost и може да бъде достъпно през адрес 0.0.0.0.

Подобни атаки вече са регистрирани. През месец юни тази година изследователят по сигурността на Google Дейвид Ейдриън съобщи за няколко случая на зловреден софтуер, използващ тази уязвимост, за да атакува определени инструменти за разработка. Интересно е, че Windows системите не са засегнати от тази уязвимост, тъй като Microsoft блокира 0.0.0.0 в своята операционна система.
Apple обяви, че планира да блокира всички опити за достъп до IP адрес 0.0.0.0 в предстоящата бета версия на macOS 15 Sequoia. Мярката има за цел да подобри сигурността на операционната система.
Екипите за разработка на Chromium и Chrome на Google също възнамеряват да въведат подобно блокиране в своите браузъри. Все още обаче няма официални коментари от страна на компанията.
Mozilla, създателят на Firefox, засега се въздържа от подобно решение. Причината се крие в потенциалните проблеми със съвместимостта: някои сървъри използват адреса 0.0.0.0 вместо localhost и блокирането му може да наруши работата им.
Тези промени отразяват нарастващото внимание, което технологичните гиганти отделят на киберсигурността и защитата на данните на потребителите.
Изследователите смятат, че рискът от оставянето на отворен адрес 0.0.0.0 продължава да е значителен. Според тях разрешаването на достъпа до този IP адрес отваря достъпа до много данни, които дълго време са били блокирани.
Изследователите планират да представят своите констатации на конференцията DEF CON в Лас Вегас този уикенд.
Всичко важно от света на технологиите, директно в пощата ти.
С абонирането приемате нашите Условия и Политика за поверителност. Може да се отпишете с един клик по всяко време.
Коментирайте статията в нашите Форуми. За да научите първи най-важното, харесайте страницата ни във Facebook, и ни последвайте в Google Новини, TikTok, Telegram и Viber или изтеглете приложението на Kaldata.com за Android, iPhone, Huawei, Google Chrome, Microsoft Edge и Opera!