Opera додала захист від шкідливих команд у буфері обміну
Браузер Opera оголосив про нову функцію безпеки Paste Protect, яка має зупиняти кібератаки через буфер обміну до того, як їхні шкідливі команди випадково виконаються.
В Opera кажуть, що це перший великий браузер із вбудованим захистом від атак ClickFix — зростального виду соціальної інженерії, який змушує користувачів копіювати та вставляти шкідливі команди в термінал комп’ютера. Нова функція вбудована в настільні версії Opera та увімкнена за замовчуванням.
Атаки ClickFix зазвичай маскуються під звичні підказки для «усунення проблем» — наприклад, фальшиву перевірку CAPTCHA або «виправлення» відтворення відео. Після вставлення й виконання такі команди можуть встановити шкідливе ПЗ, викрасти паролі або надати зловмисникам віддалений доступ до пристрою. Opera описує ризик так:
Атака в стилі ClickFix зазвичай починається з чогось малого й буденного: відео не відтворюється або CAPTCHA ніяк не підтверджує, що ви людина. Спливне вікно пропонує «виправлення» й просить скопіювати коротку команду та вставити її в термінал комп’ютера. Це виглядає як звичайне усунення несправностей. Насправді ж ця команда може встановити шкідливе ПЗ, викрасти збережені паролі або надати зловмиснику віддалений доступ до вашого комп’ютера — і все це буде зроблено руками самого користувача на його ж пристрої.
В Opera вже є функція захисту від підміни вмісту буфера обміну, яка не дає зовнішнім застосункам непомітно замінювати скопійований текст, наприклад адреси криптогаманців. Paste Protect поєднує це з новою системою захисту від ін’єкцій: вона відстежує активність буфера обміну на предмет підозрілих команд, скопійованих із сайтів, і блокує потенційно шкідливий вміст ще до того, як він потрапить у буфер обміну.
Користувачі можуть побачити перші 120 символів заблокованого вмісту, а розробники, які працюють із довіреними джерелами, можуть обійти блокування або позначити конкретні сайти як безпечні.
Opera послалася на дослідження компанії з кібербезпеки Huntress, у якому йдеться, що торік ClickFix становив понад 53% кібератак із завантаженням шкідливого ПЗ, що свідчить про стрімке зростання цієї техніки.
Apple також запровадила схожий запобіжник для Mac із виходом macOS Tahoe 26.4 на початку цього року. Після оновлення операційна система явно попереджає користувача перед тим, як він вставить потенційно небезпечні команди в застосунок Terminal.
Браузер Opera вже доступний як безплатне оновлення, завантажити його можна з сайту компанії.
Джерело: macrumors.com
Як вам цей матеріал?