image/svg+xml
Logo Tom's Hardware
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Tom's Hardware Logo
  • Hardware
  • Videogiochi
  • Mobile
  • Elettronica
  • EV
  • Scienze
  • B2B
  • Quiz
  • Forum
  • Sconti & Coupon
Offerte di Natale
Accedi a Xenforo
Immagine di Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA] Cloudflare ancora down, moltissimi siti irraggiungibili [AGG...
Immagine di NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo? NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?...

App-Bound Encryption di Google Chrome viene aggirata: niente password al sicuro

Sviluppatori di infostealer affermano di bypassare la crittografia App-Bound di Google. Alcuni ricercatori confermano l'efficacia su Chrome 129.

Advertisement

Avatar di Giulia Serena

a cura di Giulia Serena

Editor @Tom's Hardware Italia

Pubblicato il 25/09/2024 alle 09:42
Quando acquisti tramite i link sul nostro sito, potremmo guadagnare una commissione di affiliazione. Scopri di più

Un gruppo di sviluppatori di malware infostealer ha rilasciato aggiornamenti che affermano di poter aggirare la funzione App-Bound Encryption di Google Chrome, introdotta recentemente per proteggere dati sensibili come cookie e password.

App-Bound Encryption, implementata in Chrome 127, utilizza un servizio Windows con privilegi di sistema per criptare i dati memorizzati nel browser. Questa misura dovrebbe impedire ai malware infostealer, che operano con i permessi dell'utente loggato, di rubare informazioni riservate.

Will Harris del team di sicurezza Chrome ha dichiarato:

"Per aggirare questa protezione, il malware avrebbe bisogno di privilegi di sistema o di iniettare codice in Chrome, azioni evidenti che probabilmente attiverebbero avvisi dagli strumenti di sicurezza".

Immagine id 25174

Tuttavia, alcuni ricercatori di sicurezza hanno osservato sviluppatori di infostealer vantarsi di aver implementato un bypass funzionante

I ricercatori g0njxa e RussianPanda9xx hanno riportato che diversi creatori di malware, tra cui MeduzaStealer, Whitesnake e Lumma Stealer, sostengono di aver aggirato la protezione. g0njxa ha confermato a BleepingComputer che l'ultima variante di Lumma Stealer è in grado di bypassare la funzione di crittografia in Chrome 129, la versione più recente del browser.

Il test è stato condotto su un sistema Windows 10 Pro in un ambiente sandbox, confermando l'efficacia del bypass per almeno alcuni dei malware menzionati.

Fonte dell'articolo: www.bleepingcomputer.com

👋 Partecipa alla discussione! Scopri le ultime novità che abbiamo riservato per te!

0 Commenti

⚠️ Stai commentando come Ospite . Vuoi accedere?

Invia

Per commentare come utente ospite, clicca cerchi

Cliccati: 0 /

Reset

Questa funzionalità è attualmente in beta, se trovi qualche errore segnalacelo.

Segui questa discussione

Advertisement

Ti potrebbe interessare anche

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?
2

Hardware

NVIDIA rimpiazza GPU fuori garanzia: cosa sta succedendo?

Di Antonello Buzzi
Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Hardware

Cloudflare ancora down, moltissimi siti irraggiungibili [AGGIORNATA]

Di Marco Pedrani
Cloudflare: ecco cosa ha causato il down di oggi
3

Hardware

Cloudflare: ecco cosa ha causato il down di oggi

Di Antonello Buzzi
Materiali mai visti grazie a un trucco “controintuitivo”

Hardware

Materiali mai visti grazie a un trucco “controintuitivo”

Di Antonello Buzzi
Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot
1

Hardware

Cloudflare sfida l’AI: stop a 416 miliardi di richieste bot

Di Antonello Buzzi

Advertisement

Advertisement

Footer
Tom's Hardware Logo

 
Contatti
  • Contattaci
  • Feed RSS
Legale
  • Chi siamo
  • Privacy
  • Cookie
  • Affiliazione Commerciale
Altri link
  • Forum
Il Network 3Labs Network Logo
  • Tom's Hardware
  • SpazioGames
  • CulturaPop
  • Data4Biz
  • TechRadar
  • SosHomeGarden
  • Aibay

Tom's Hardware - Testata giornalistica associata all'USPI Unione Stampa Periodica Italiana, registrata presso il Tribunale di Milano, nr. 285 del 9/9/2013 - Direttore: Andrea Ferrario

3LABS S.R.L. • Via Pietro Paleocapa 1 - Milano (MI) 20121
CF/P.IVA: 04146420965 - REA: MI - 1729249 - Capitale Sociale: 10.000 euro

© 2025 3Labs Srl. Tutti i diritti riservati.