Аддон Adobe может украсть разговоры в WhatsApp* одним щелчком мыши

3 просмотров
Аддон Adobe может украсть разговоры в WhatsApp* одним щелчком мыши

Уязвимость в расширении Adobe Acrobat для Chrome позволяла незаметно извлечь переписку, контакты и данные аккаунта из WhatsApp Web (принадлежит корпорации Meta, признанной экстремистской и запрещенной в России). Под атакой могут оказаться около 329 миллионов браузеров — именно столько установок у популярного расширения.

Атака не требовала взлома WhatsApp, кражи пароля или заражения компьютера вредоносным ПО.

Этого было достаточно, чтобы заманить пользователя на, казалось бы, безобидную страницу. Дальше все произошло без каких-либо вопросов и предупреждений.

Исследователи Guardio назвали атаку HermeticReader. Оно было основано на ошибке во внутренней системе обмена сообщениями расширения Adobe. Вредоносный сайт загружал скрытый фрейм и заставлял расширение выполнять команды, не проверяя их источник.

Злоумышленник может записать данные в локальное хранилище Adobe Acrobat и активировать Hermes — встроенный механизм интеграции, который по умолчанию неактивен. Он стал мостом к WhatsApp Web и позволил вам собирать личные чаты, контакты и информацию об учетной записи в виде открытого текста в фоновом режиме.

Пользователь тем временем просто просматривал обычную веб-страницу и понятия не имел, что расширение PDF уже читает его мессенджер.

Guardio обнаружила проблему и сообщила о ней Adobe. Компания закрыла уязвимость в июне и присвоила ей идентификатор CVE-2026-48294. Adobe классифицировала ошибку как UXSS-уязвимость, приводящую к раскрытию данных между разными сайтами.

* Принадлежит компании Мета, которая признана в России экстремистской и запрещена.