**СИНГАПУР, Сингапур, 3 октомври 2024 г./CyberNewsWire/--**На DEF CON 32,
Изследователският екип на SquareX публично демонстрира измамни разширения, изградени на MV3. Основните констатации включват:
Разширенията на браузъра отдавна са мишена за злонамерени участници - Станфордски университет
В някои случаи Google трябваше да ги премахне ръчно, като например
Това позволи на злонамерените участници лесно да използват тези уязвимости, за да откраднат данни, да инжектират зловреден софтуер и да получат достъп до чувствителна информация. MV3 беше въведен за справяне с тези проблеми чрез затягане на сигурността, ограничаване на разрешенията и изискване разширенията да декларират своите скриптове предварително.
Изследванията на SquareX обаче показват, че MV3 не успява в много критични области, демонстрирайки как нападателите все още могат да използват минимални разрешения за извършване на злонамерена дейност. Изложени са както отделни потребители, така и предприятия, дори и при по-новата рамка MV3.
Днешните решения за сигурност, като защита на крайни точки, SASE/SSE и защитени уеб шлюзове (SWG), нямат видимост в инсталираните разширения на браузъра. Понастоящем няма зрял инструмент или платформа, способна динамично да инструментира тези разширения, оставяйки предприятията без възможност да преценят точно дали дадено разширение е безопасно или злонамерено.
SquareX се ангажира с най-високо ниво на защита на киберсигурността за предприятията и е изградил ключови иновативни функции за решаване на този проблем, които включват;
Това са част от SquareX
Вивек Рамачандран , основател и главен изпълнителен директор наSquareX , предупреди за нарастващите рискове: „Разширенията на браузъра са сляпо петно за EDR/XDR и SWG няма начин да открият тяхното присъствие. Това направи разширенията на браузъра много ефективна и мощна техника за тихо инсталиране и наблюдение на корпоративни потребители, а нападателите ги използват, за да наблюдават комуникацията през уеб разговори, да действат от името на жертвата, за да дават разрешения на външни страни, да крадат бисквитки и други данни от сайтове и така нататък.”
„Нашето изследване доказва, че без динамичен анализ и способността на предприятията да прилагат строги политики, няма да е възможно да се идентифицират и блокират тези атаки. Google MV3, макар и добре замислен, все още е далеч от налагането на сигурност както на етапа на проектиране, така и на етапа на внедряване“, каза Вивек Рамачандран.
Първото в индустрията решение за откриване и реагиране на браузър (BDR) на SquareX използва фокусиран върху атаки подход към сигурността на браузъра, като гарантира, че корпоративните потребители са защитени срещу усъвършенствани заплахи като злонамерени QR кодове, фишинг на браузъра в браузъра, базиран на макроси зловреден софтуер, злонамерени разширения и други уеб атаки, обхващащи злонамерени файлове, уебсайтове, скриптове и компрометирани мрежи.
С SquareX предприятията могат също така да осигурят на изпълнители и отдалечени работници сигурен достъп до вътрешни приложения, корпоративни SaaS и да конвертират браузърите на BYOD / неуправлявани устройства в надеждни сесии за сърфиране.
Ръководител PR
Джунис Лию
SquareX
Тази история беше разпространена като издание от CyberNewsWire в рамките на програмата за бизнес блогове на HackerNoon. Научете повече за програмата