Underc0de

[In]Seguridad Informática => Bugs y Exploits => Pentesting => Mensaje iniciado por: koala633 en Marzo 30, 2018, 07:10:13 PM

Título: PoC google malware en las extensones
Publicado por: koala633 en Marzo 30, 2018, 07:10:13 PM
No soy haciendo solamente cosas en el wifi,  hace tiempo que queria hacer una video sobre eso... entre el tiempo que me faltaba y la configuracion que pide me ha tomado tiempo.

Se demonstra lo que se puede hacer un ataquante con una chrome extension modificado.No daré el codigo por razaon de seguridad pero demonstra que hay que tener quidado con chrome y lo mejor estare de no usar lo mas...



e captura las contrasenas sobre el SSL
Se captura las conversaciones facebook por el ordenador dondé esta instalado la extension sobre el SSL
Se captura los mensaje de e-mailsobre el SSL


El SOP y CSP (same origin policy y content secure policy) no estan comprometido pero es un hueco gordo de seguridad