Vivaldi, Brave, Firefox et la plupart des autres navigateurs sont toujours vulnérables pour télécharger Bomb Trick

Sécurité / Vivaldi, Brave, Firefox et la plupart des autres navigateurs sont toujours vulnérables pour télécharger Bomb Trick 1 minute de lecture

Cuong Quach, Vivaldi Technologies



Les experts en sécurité promeuvent souvent l'obscurité comme une technique pour rester en sécurité lorsqu'il est connecté à Internet, mais il semble maintenant que même le navigateur Vivaldi soit vulnérable à ce que certains dans les médias ont appelé l'astuce du téléchargement. Cet exploit peut être utilisé pour attaquer les navigateurs Brave et Opera ainsi que certaines des options les plus courantes comme Mozilla Firefox.

Une bombe de téléchargement implique le démarrage de centaines, voire de milliers de téléchargements parallèles, que le navigateur d'un client ne peut pas gérer en raison de la charge. Cette astuce fige ensuite un navigateur pour le coller sur une seule page simplement parce qu'il ne peut pas gérer le téléchargement d'autant de données à la fois.



De nombreuses variantes de cette astuce ont été utilisées par les escroqueries d'assistance pour piéger les utilisateurs sur des sites gérés par des criminels qui incitent les victimes à passer un appel téléphonique à un numéro connecté à des organisations louches. Les gens à l'autre bout de la ligne demandent alors une certaine somme d'argent pour déverrouiller le navigateur.



Malwarebytes a rapporté avoir trouvé une nouvelle technique de bombe de téléchargement utilisée par l'un de ces groupes d'escroquerie de support technique, ce qui suggérait que les problèmes liés au bogue étaient loin d'être terminés. Les experts espéraient cependant que la sortie de la version 65 de Google Chrome en mars aurait aidé à réduire considérablement le problème, car elle corrigeait le bogue.



Malheureusement, une nouvelle étude suggère que le lancement de Chrome 67 a rouvert un vecteur d'attaque. Ironiquement, cela signifie que cela pourrait potentiellement causer des problèmes à ceux qui ont gardé leurs navigateurs à jour, mais ce n'est en aucun cas une insinuation que cela est autrement sûr.

Les développeurs Chrome, ainsi que ceux attachés aux autres navigateurs, travaillent déjà sur une atténuation de ce problème. Il est intéressant de noter qu'il ne semble pas y avoir beaucoup d'informations sur l'impact de cette vulnérabilité sur le navigateur Edge de Microsoft.

Certaines personnes ont suggéré que cela pourrait avoir quelque chose à voir avec la part actuelle d'Edge dans la base d'utilisateurs. Alors que Vivaldi, Brave, Opera et même Falkon détiennent des parts de marché inférieures, ils partagent des moteurs de rendu avec des packages d'applications populaires. Microsoft Edge détient actuellement un peu plus de 4% de la part totale des navigateurs de bureau et d'ordinateurs portables.



Mots clés Google Chrome sécurité web