Life Style

Waspada! Browser Web Mungkin Menyimpan Data Sensitif yang Bisa Dibajak

Waspada! Browser Web Mungkin Menyimpan Data Sensitif yang Bisa Dibajak


Microsoft Edge diuji untuk kelemahannya dan juga terpengaruh olehnya. Tes cepat pada sistem Windows 11 lokal mengonfirmasi bahwa browser seperti Brave dan browser web Mozilla Firefox juga terpengaruh oleh masalah ini.


Akses fisik ke mesin target tidak diperlukan, karena akses jarak jauh atau akses ke perangkat lunak yang berjalan pada mesin target cukup untuk mengekstrak data. Ekstraksi dapat dilakukan dari proses non-elevasi yang berjalan pada mesin yang sama.


Dilansir dari Ghacks, Ahad (12/6/2022), meskipun pengguna perlu memasukkan data kredensial seperti nama pengguna dan kata sandi sebelum dapat diekstraksi, Zeev Ben Porat mencatat bahwa adalah mungkin untuk memuat ke dalam memori semua kata sandi yang disimpan di pengelola kata sandi.

BACA JUGA :  Setelah Melahirkan, Bolehkah Istri Langsung Berhubungan Intim dengan Suami?


Keamanan otentikasi dua faktor mungkin tidak cukup untuk melindungi akun pengguna, jika data cookies sesi juga ada di memori. Ekstraksi data dapat menyebabkan serangan pembajakan sesi menggunakan data. Peneliti keamanan menjelaskan beberapa jenis clear-text credential data yang berbeda yang dapat diekstraksi dari memori browser.


·         Username + kata sandi yang digunakan saat masuk ke aplikasi web yang ditargetkan.

BACA JUGA :  Jada Pinkett Smith Bagikan Pesan Penyembuhan Usai Insiden Suaminya Tampar Chris Rock


·         URL + Username + kata sandi secara otomatis dimuat ke dalam memori selama startup browser.


·         Semua catatan URL+username+ kata sandi disimpan di Login Data.


Masalah ini dilaporkan ke Google dan menerima status “tidak akan diperbaiki” dengan cepat. Alasan yang diberikan adalah bahwa Chromium tidak akan memperbaiki masalah apa pun yang terkait dengan serangan akses lokal fisik.


Zeev Ben Porat menerbitkan artikel lanjutan di blog CyberArk, yang menjelaskan opsi mitigasi dan berbagai jenis serangan untuk mengeksploitasi masalah tersebut.


 





Sumber
Klik untuk berkomentar

Tinggalkan Balasan

Alamat email Anda tidak akan dipublikasikan. Ruas yang wajib ditandai *

20 − eleven =

Trending

Ke Atas