В основе популярных приложений для общения и не только обнаружили серьезные уязвимости
К счастью, все уже исправили/imgs/2022/08/12/08/5538184/e9c8f22a9d50f2ad3f9e89e52609ff6d691251aa.webp)
На конференции по кибербезопасности Black Hat в Лас-Вегасе исследователи подробно описали, как они могли взломать людей, использующих Discord, Microsoft Teams и чат-приложение Element, используя программное обеспечение, лежащее в основе всех этих приложений: Electron, который представляет собой фреймворк, построенный на открытом исходном коде Chromium и кросс-платформенной среде javascript Node JS.
Во всех этих случаях исследователи отправляли уязвимости в Electron для их устранения, что принесло им более 10 000 долларов в качестве вознаграждения. Ошибки были исправлены до того, как исследователи опубликовали свои исследования.
В случае с Discord, ошибка, которую нашли исследователи, требовала только отправки вредоносной ссылки на видео. В Microsoft Teams обнаруженную ошибку можно было использовать, пригласив жертву на встречу. В обоих случаях, если жертвы переходили по ссылкам, хакеры могли получить контроль над их компьютерами.