Zero-click угроза в Chrome: расширение Claude открывает полный доступ к браузеру

Zero-click угроза в Chrome: расширение Claude открывает полный доступ к браузеру

В расширении Claude для браузера Google Chrome обнаружена критическая уязвимость, позволяющая злоумышленникам полностью перехватывать управление браузером пользователя без кликов и разрешений.

По данным исследователей, атака может сработать при обычном посещении вредоносной страницы. Пользователю не требуется устанавливать дополнительные файлы или подтверждать действия - эксплуатация происходит автоматически через уязвимость в расширении.

В результате атакующий получает возможность управлять сессией браузера, включая доступ к открытым вкладкам, данным и активности пользователя. Это может привести к краже учетных данных, перехвату сессий и выполнению действий от имени жертвы.

Особую опасность представляет отсутствие необходимости взаимодействия со стороны пользователя. Подобные атаки относятся к категории zero-click и считаются одними из самых сложных для обнаружения.

Эксперты рекомендуют временно отключить или удалить уязвимое расширение до выхода обновления, а также внимательно следить за списком установленных плагинов и их разрешениями.

похожие материалы

Стрелочка
Стрелочка
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных
Эксперты предупредили о «серых» сайтах, которые могут привести к потере денег и данных

«Лаборатория Касперского» в новом отчёте рассказывает о так называемых «серых» сайтах — ресурсах, которые не относятся к классическим фишинговым, но всё чаще используются для обмана пользователей.

UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России
UserGate вошел в топ-5 российских ИТ‑компаний — лидеров технологического развития России

Компания UserGate заняла пятое место среди пятидесяти ведущих российских компаний — лидеров технологического развития страны, работающих в индустрии информационных технологий(ИТ).