Connect with us

Hi, what are you looking for?

News

Tetris: Ένα web application framework κατασκοπίας από την Κίνα σε 58 websites

spying-3348575_640

Ένας ερευνητής ασφάλειας ανακάλυψε ένα web application framework που εκμεταλλεύτηκε ευπάθειες σε 58 δημοφιλείς ιστότοπους για τη συλλογή δεδομένων των επισκεπτών. Σύμφωνα με την ανάλυση ο στόχος ήταν ο εντοπισμός πιθανών Κινέζων αντιφρονούντων.

Πενήντα επτά ιστότοποι είναι δημοφιλείς κινεζικές σελίδες, ενώ ο τελευταίος είναι ο ιστότοπος των New York Times.

Το Tetris βρέθηκε κρυφά ανεβασμένο αρχικά, σε δύο ιστοσελίδες με κινέζικο αναγνωστικό κοινό. «Και οι δύο ιστότοποι φαίνονται να είναι ανεξάρτητα newsblogs», δήλωσε ένας ερευνητής ασφαλείας με το ψευδώνυμο Imp0rtp3, ο οποίος ανέλυσε το Tetris για πρώτη φορά σε μια ανάρτηση νωρίτερα αυτόν τον μήνα.

Και οι δύο ιστότοποι επικεντρώνονται στην Κίνα. Ο ένας επικεντρώνεται στις ενέργειες της Κίνας εναντίον της Ταϊβάν και του Χονγκ Κονγκ και εξακολουθεί να ενημερώνεται και ο άλλος έχει θεματολογία γενικά σχετικά με θηριωδίες που έγιναν από την κινεζική κυβέρνηση και δεν έχει ενημερωθεί από το 2016.

Στους browser των επισκεπτών των ιστοτόπων τρέχουν τα εργαλεία του tetris τα οποία με διάφορες τεχνικές υποκλέπτουν στοιχεία τους.

Πηγή: IMP0RTP3

Συνολικά το framework είχε τις εξής λειτουργίες:

Ένα απόθεμα όλων των προσθηκών Tetris Swid είναι διαθέσιμο παρακάτω:

  • Οκτώ πρόσθετα για τη συλλογή δεδομένων από απομακρυσμένους ιστότοπους μέσω JSONP. hijacking
  • Ένα πρόσθετο για τη συλλογή δεδομένων γεωγραφικής τοποθεσίας μέσω του προγράμματος περιήγησης του χρήστη. Σε αυτήν την περίπτωση θα εμφανιστεί ένα αίτημα άδειας στον χρήστη, καθιστώντας την επίθεση εύκολο να εντοπιστεί.
  • Ένα plugin για τη συλλογή της διεύθυνσης IP εσωτερικού δικτύου του χρήστη μέσω του WebRTC API.
  • Ένα πρόσθετο για να τραβήξει μια φωτογραφία του χρήστη μέσω της τοπικής κάμερας. Αυτό το πρόσθετο θα ενεργοποιήσει επίσης ένα αίτημα άδειας προγράμματος περιήγησης.
  • Ένα πρόσθετο για την καταγραφή των πληκτρολογήσεων του χρήστη.
  • Ένα πρόσθετο για να προσδιοριστεί εάν ο χρήστης χρησιμοποιεί Tor.
  • Ένα plugin για σύνδεση στο σύστημα του χρήστη μέσω websocket
  • Ένα plugin για τη συλλογή εκτεταμένων τεχνικών δεδομένων σχετικά με το σύστημα του χρήστη.

Ανάλογα την ιστοσελίδα, τα στοιχεία τα οποία το framework είχε τη δυνατότητα να υποκλέψει ήταν διαφορετικά.

DomainAttributesGlobal Alexa RankChinese Rank
tmall.comisLogin31
qq.comuserId,nickName,headURL,userHome42
baidu.comuserId,userName53
sohu.comnickName,headURL,userHome,profile,userName64
taobao.comisLogin85
jd.comuserName,headURL107
weibo.comuserId148
tianya.cnuserName4217
aliexpress.comisLogin44
gome.com.cnuserId,nickName,headURL8926
163.comnickName,headURL9727
nytimes.comuid,subscriptions113
zol.com.cnuserId31050
iqiyi.comuserinfo,qiyi_vip_info39053
outbrain.comuserName419
58.comuserName,userId,phone46858
zhibo8.ccuserId,nickName,background,headURL48269
dianping.comuserId,nickName61993
renren.comuserId,nickName,userName,headURL,birth69694
youku.comuserId,userName,sex,headURL710104
dangdang.comddoy,loginTime799109
anjuke.comuserId,userName,lastUser,profileURL844119
smzdm.comuserId,nickName,headURL1489207
ifeng.comisLogin,isLogin1607218
7k7k.comuserId,userName,nickName,headURL,level1902216
zhaopin.comuserName2587289
4399.comisLogin,gameInfos2764254
ctrip.comuserName,level3185346
10086.cnuserName4047383
hupu.comuserId,userName4440543
vip.comlevel,lastLogin60741519
pconline.com.cnuserId,nickName7303773
xunlei.comnickName,payName,userName86802126
xcar.com.cnheadURL,userName,userName108681157
qunar.comisLogin111851708
pcauto.com.cnuserId114102117
jumei.comnickName,userId142641726
37.comuserName,lastLoginIP,lastLoginTime149051548
hexun.comuserId,userName,headURL,sex206532480
suning.comphone,headURL,level288832845
lu.comuserId,sex,realName,userName,mobile291842985
tiexue.netuserId,userName314303235
baihe.comuserId,nickName,gender,age,headURL,cityID36791
bbs.360safe.comuserName,userId,email,adminId,lastVisit,group39660
qyer.comusername,userid43347
56.comuserHome48982
zongheng.comlevel,headURL59346
ziroom.comuserName743643702
bitauto.comuserId,userName84849
chinaiiss.comuserName119808
2144.cnuserId,userName,nickName199953
yhd.comuserName,headURL343737
letv.comuserId671069
readnovel.comuserName,headURL1167917
duoshuo.comuserId,userName,userHome,headURL,social_uid,email
aliyun.comuserId
huihui.comuid,userName
daijun.comuserName

Με πληροφoρίες από therecord.media

Δείτε επίσης

Crypto

Τι είναι το blockchain; Το blockchain είναι ένα σύστημα καταγραφής πληροφορίας, το οποίο εγγυάται ασφάλεια, διαφάνεια και αποκέντρωση (decentralization). Επιτρέπει τη δημόσια καταγραφή δεδομένων,...

Resources

Ο διπλός έλεγχος ταυτότητας παρέχει ένα επιπλέον επίπεδο ασφαλείας, πέραν του παραδοσιακού τρόπου σύνδεσης με όνομα χρήστη και κωδικό πρόσβασης. Κατά τη διαδικασία επαλήθευσης,...

Crypto

Εισαγωγή Η διαδικασία δημιουργίας κρυπτονομισμάτων και προσθήκης νέων συναλλαγών στο blockchain, πρέπει να γίνεται με τρόπο που εξασφαλίζει ασφάλεια, διαφάνεια και αποκέντρωση. Αυτό επιτυγχάνεται μέσω...

Crypto

Εισαγωγή Με την τεχνολογία του blockchain και τα κρυπτονομίσματα να μπαίνουν όλο και περισσότερο στην καθημερινότητά μας, ακούμε όλο και πιο συχνά την έννοια...