Hackeři cílí na uživatele Facebooku přes zranitelnost Same Origin Policy

2. ledna 2015

Uživatelé OS Android verzí nižších než 4.4. by měli okamžitě přestat používat výchozí prohlížeč a v ideálním případě by jej měli deaktivovat a nahradit jiným. Útočníci totiž začali zneužívat již dříve nalezenou chybu v Same Origin Policy (SOP) ve výchozím prohlížeči Androidu. SOP je přitom jedním z pilířů bezpečnosti prohlížečů, neboť znemožňuje přistupovat webovým aplikacím k datům ostatních webových aplikací.

Javascript z domény utocnik.com tak například nemůže přistupovat k ověřovacímu tokenu Facebooku. Bohužel není tato ochrana v aplikaci správně implementována a útočníci ji nyní rutině využívají díky přidání příslušného exploitu do aplikace Metasploit. Doporučuje se aplikaci deaktivovat a místo ní používat jiný prohlížeč.

Uživatelé mohou aplikaci deaktivovat, pokud půjdou do nastavení aplikace, kde najdou možnost deaktivace.