PoC google malware en las extensones

Iniciado por koala633, Marzo 30, 2018, 07:10:13 PM

Tema anterior - Siguiente tema

0 Miembros y 1 Visitante están viendo este tema.

No soy haciendo solamente cosas en el wifi,  hace tiempo que queria hacer una video sobre eso... entre el tiempo que me faltaba y la configuracion que pide me ha tomado tiempo.

Se demonstra lo que se puede hacer un ataquante con una chrome extension You are not allowed to view links. You are not allowed to view links. Register or Login or You are not allowed to view links. Register or Login daré el codigo por razaon de seguridad pero demonstra que hay que tener quidado con chrome y lo mejor estare de no usar lo mas...



e captura las contrasenas sobre el SSL
Se captura las conversaciones facebook por el ordenador dondé esta instalado la extension sobre el SSL
Se captura los mensaje de e-mailsobre el SSL


El SOP y CSP (same origin policy y content secure policy) no estan comprometido pero es un hueco gordo de seguridad