偷偷摘套内射激情视频,久久精品99国产国产精,中文字幕无线乱码人妻,中文在线中文a,性爽19p

Google Docs漏洞可竊取私有文檔截圖

安全
攻擊者利用Google Docs漏洞可竊取用戶私有的非公開(kāi)文檔截圖。

[[361324]]

包括Google Docs在內(nèi)的許多谷歌產(chǎn)品都有"Send feedback"或"Help Docs improve"的選項(xiàng),允許用戶發(fā)送包含截圖的反饋來(lái)改善產(chǎn)品。該反饋特征部署在谷歌的主網(wǎng)www.google.com,并通過(guò)iframe元素集成在其他域名中,在iframe元素可以從feedback.googleusercontent.com 加載彈窗內(nèi)容。

試想我們使用Google Docs (https://docs.google.com/document) 并提交一個(gè)反饋。點(diǎn)擊Help--> Send Feedback 后,就可以看到彈出的彈窗加載了文檔的截圖。Iframe的源(www.google.com) 與Google docs (docs.google.com)是不同的,因此要成功提交該截圖必須要進(jìn)行跨域通信。實(shí)際上,Google docs會(huì)通過(guò)postmessage發(fā)送每個(gè)像素的RGB值給www.google.com,然后再通過(guò)postmessage重定向這些RGB值到其iframe feedback.googleusercontent.com,然后從像素的RGB值渲染圖像,并將base64編碼的數(shù)據(jù)URI發(fā)送回主iframe。

這一過(guò)程完成后,要寫(xiě)一個(gè)feedback的描述,并點(diǎn)擊發(fā)送描述和圖像到https://www.google.com。

研究人員Sreeram在消息發(fā)送到feedback.googleusercontent.com的過(guò)程中發(fā)現(xiàn)了一個(gè)安全漏洞,攻擊者利用該漏洞可以修改frame未任意的外部網(wǎng)站,因此,可以竊取和劫持要上傳到谷歌服務(wù)的Google Docs截圖。

漏洞產(chǎn)生的原因是Google Docs域名缺乏X-Frame-Options header,因此有可能修改消息的目標(biāo)源(target origin),并利用頁(yè)面和frame的跨域通信來(lái)實(shí)現(xiàn)攻擊。

該攻擊是需要用戶交互的,比如點(diǎn)擊“send feedback”按鈕,漏洞利用可以獲取要上傳的截圖并竊取和發(fā)送到惡意站點(diǎn)。攻擊者只需要將Google Docs文件嵌入到虛假/惡意網(wǎng)站的iframe就可以劫持feedback彈窗來(lái)重定向內(nèi)容到攻擊者控制的域名。

POC視頻參見(jiàn):https://www.youtube.com/embed/isM-BXj4_80

更多技術(shù)細(xì)節(jié)參見(jiàn):https://blog.geekycat.in/google-vrp-hijacking-your-screenshots/

本文翻譯自:https://thehackernews.com/2020/12/a-google-docs-bug-could-have-allowed.html

 

責(zé)任編輯:趙寧寧 來(lái)源: 嘶吼網(wǎng)
相關(guān)推薦

2023-11-27 00:50:50

Google系統(tǒng)

2013-03-14 10:49:09

2015-03-10 18:07:53

2015-09-28 09:56:14

2023-08-09 13:28:58

2022-02-15 13:50:31

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2011-09-08 11:17:33

Google中斷故障文檔服務(wù)

2022-08-22 12:38:34

漏洞網(wǎng)絡(luò)安全網(wǎng)絡(luò)攻擊

2009-03-09 13:22:23

2013-09-29 09:18:35

2014-08-01 09:12:39

2011-09-08 09:24:17

Google Docs服務(wù)中斷

2011-05-26 12:25:18

2015-08-06 15:32:40

2013-01-17 11:02:39

IBM智能云文檔Office 365

2016-11-08 19:44:08

2009-11-12 09:30:40

Google DocsChrome藏夾

2023-10-26 10:05:56

2010-11-22 12:56:37

2015-09-08 10:15:16

點(diǎn)贊
收藏

51CTO技術(shù)棧公眾號(hào)