Уязвимость в расширении Adobe для Chrome позволяла получить доступ к данным WhatsApp
Исследователи компании Guardio обнаружили уязвимость в расширении Adobe Acrobat Reader для Chrome, установленном на более чем 300 миллионах устройств. Брешь позволяла злоумышленникам перехватывать данные из веб-версии WhatsApp, включая сообщения и одноразовые коды, однако на текущий момент она полностью устранена.

Исследователи из израильской компании Guardio обнаружили уязвимость в популярном расширении Adobe Acrobat Reader для браузера Chrome, которое установлено на более чем 300 миллионах компьютеров по всему миру. Брешь позволяла получить доступ к конфиденциальной информации из веб-версии WhatsApp — инструмента, используемого на большинстве офисных компьютеров — посредством перехода по вредоносной ссылке. По заявлению компании, уязвимость была оперативно устранена после уведомления Adobe, и на данный момент нет данных о пострадавших пользователях.
«Это исследование иллюстрирует, как в эпоху множества инструментов, расширений и систем ИИ, имеющих прямой доступ ко всей нашей информации, поверхность атаки в стремлении злоумышленников к нашим данным растет и расширяется», — отметил Нати Таль, руководитель отдела исследований в Guardio.
В данном случае злоумышленники искали слабое звено в ближайшем окружении, не пытаясь взломать WhatsApp напрямую. Согласно отчету, атака не требовала кражи пароля или установки вредоносного ПО на компьютер жертвы. Сценарий, продемонстрированный в ходе исследования, основывался на легитимной с виду ссылке, которую можно было отправить через SMS, электронную почту, мессенджеры (WhatsApp, Slack, Teams) или через спонсируемые результаты поиска в Google. После перехода на страницу злоумышленники могли воспользоваться уязвимостью в расширении и получить доступ к данным WhatsApp Web в том же браузере менее чем за секунду.
По словам исследователей, раскрываемая информация включала список чатов, имена контактов, фотографии профиля, сообщения, отображаемые на экране, а также одноразовые коды. Последние могли быть использованы для взлома дополнительных учетных записей, включая Instagram и Facebook. В Guardio подчеркивают, что речь идет о демонстрации возможности атаки (Proof of Concept), а не о зафиксированных случаях злоупотребления.
Исследователи сообщили об уязвимости в Adobe в рамках процедуры Responsible Disclosure. Компания подтвердила выводы, устранила брешь в течение нескольких дней и выпустила обновление безопасности. На сегодняшний день эксплуатация данной уязвимости невозможна.
Нати Таль добавил, что инструменты ИИ, такие как модели Claude от Anthropic, позволяют искать уязвимости в коде с беспрецедентной скоростью, что создает новые риски. Именно система ИИ-агентов, разработанная отделом исследований Guardio, позволила обнаружить данную уязвимость всего через несколько часов после выхода уязвимой версии расширения в магазин Chrome.





