Con el modelo de seguridad de la cámara iOS y macOS, cada aplicación necesita un permiso asignado manualmente, pero la propia aplicación de Apple, como Safari, obtiene acceso de forma predeterminada.
Pickren dijo que Safari no usa el método del origen para realizar un seguimiento del sitio web abierto, "deduje que Safari probablemente estaba ejecutando un analizador de sintaxis URI genérico en todas las ventanas abiertas para obtener los nombres de host de los URI, luego haciendo un análisis adicional en esos . "
El investigador de seguridad Ryan Pickren descubrió siete nuevas vulnerabilidades con el navegador Safari que permite a los atacantes acceder a la cámara, el micrófono o la ubicación de su dispositivo y, en algunos casos, guardar contraseñas también.
Explotación de errores para acceder a la cámara
Comenzó a explotar usando javascript: data: y sobre, pero eso falla, pero al analizar el archivo: que se especificó para fines remotos o FTP ( archivo: //host.example.com/Share/path/to/file.txt ).
Entonces, ahora el navegador Safari cree que el sitio web conectado es skype9.0com, al abrir los archivos locales los atacantes pueden ejecutar un script malicioso y obtener acceso a Cámara, Micrófono y Uso compartido de pantalla.Encontró otro error (CVE-2020-9784 y CVE-2020-3887) para evitar la prevención de descarga automática en el navegador Safari.
Al utilizar blob: //skype.com URI, se puede activar una ventana emergente y se puede utilizar para ejecutar el JavaScript arbitrario.
Probar todas las cadenas de errores puede otorgar acceso a la cámara, el micrófono o la ubicación de iOS / macOS y, en algunos casos, a las contraseñas guardadas.
Incredible research: $75,000 bounty🤯— 𝚑𝚐𝟾 (@_hg8_) April 2, 2020
"My research uncovered 7 0day vulnerabilities in Safari (CVE-2020-3852, CVE-2020-3864, CVE-2020-3865, CVE-2020-3885, CVE-2020-3887, CVE-2020-9784, & CVE-2020-9787), 3 were used in kill chain to access the camera."https://t.co/78Jrsz8eFV pic.twitter.com/lmF9y1ROfL
CVE-2020-3852 : se solucionó un problema de lógica mejorando la validación.
CVE-2020-3864 : un contexto de objeto DOM puede no haber tenido un origen de seguridad único
CVE-2020-3865 : un contexto de objeto DOM de nivel superior puede haberse considerado incorrectamente como seguro
CVE-2020-3885 : URL de archivo procesada incorrectamente.
CVE-2020-3887 : el origen de una descarga puede estar asociado incorrectamente
CVE-2020-9784 : el iframe malicioso utiliza la configuración de descarga de otro sitio web
CVE-2020-9787 : los nombres de host con guión (-) y punto (.) Se ignoran
Todas las vulnerabilidades parcheadas en las actualizaciones de enero y marzo . El investigador recibe $ 75,000 por el envío de errores.
Fuente: gbhackers.com




0 Comentarios