只需10分钟即可被绕过,Chrome浏览器最新cookie安全功能纸糊的一样?
原文中文,约1200字,阅读约需3分钟。发表于: 。要想绕过这种保护,恶意软件需要系统权限或向 Chrome 浏览器注入代码,这两种操作都可能触发安全工具的警告。
Infostealer恶意软件开发者声称可以绕过Chrome的App-Bound Encryption功能,保护cookie和密码。尽管Chrome团队表示需要系统权限或代码注入,但如MeduzaStealer、Whitesnake等恶意软件已实现绕过。Lumma Stealer的新版本甚至无需管理员权限即可窃取数据。研究人员在Windows 10 Pro上测试确认其有效性。Rhadamanthys恶意软件的作者称他们迅速破解了加密。