Une faille de sécurité découverte dans Google Chrome
Une faille de sécurité majeure a été découverte dans Google Chrome en raison des cookies utilisés pour les recommandations publicitaires. Cette vulnérabilité permet de pirater les comptes Google des utilisateurs dont l'ordinateur a été infecté par un logiciel malveillant nommé Lumma Infostealer.
12punto
Google Chrome est confronté à une faille de sécurité majeure due aux « cookies » utilisés pour les recommandations publicitaires.
Selon les informations d'Emirhan Keleşoğlu pour Webtekno, Google Chrome, le navigateur internet le plus utilisé au monde, fait face à une vulnérabilité actuelle. Cette faille a été découverte par CloudSEK et Hudson Rock. Il a été indiqué qu'un logiciel malveillant appelé Lumma Infostealer pourrait compromettre la sécurité des comptes des utilisateurs via les cookies utilisés pour les recommandations publicitaires de Google Chrome.
Ce logiciel malveillant dispose d'un mécanisme qui vérifie les comptes via les cookies. Pour infecter les ordinateurs des utilisateurs, il peut les tromper par le biais de pièges à clics (clickbait), d'attaques par hameçonnage (phishing), de liens ou e-mails semblant innocents, et d'autres méthodes similaires. Par conséquent, il est important de faire attention aux liens suspects et aux messages provenant de sources inconnues lors de la navigation sur Internet.
Alon Gal, fondateur de Hudson Rock, précise que ce logiciel malveillant est capable d'effectuer une vérification de compte à chaque fois en utilisant un format spécifique de cookies. Les cookies sont normalement utilisés pour suivre l'activité des utilisateurs et rendre les publicités plus efficaces. Cependant, cette faille permet à des personnes malveillantes d'utiliser ces cookies pour compromettre la sécurité des comptes.
Google Chrome devrait modifier ses politiques en matière de cookies afin de garantir une meilleure protection des utilisateurs contre ce type d'attaques. Pour éviter de telles situations, il est important de suivre les mises à jour logicielles provenant de sources fiables et d'éviter de cliquer sur des liens suspects.