您现在的位置是:电脑教程 >>正文
新型 C4 炸弹攻击绕过 Chrome 应用绑定 Cookie 加密机制
电脑教程48984人已围观
简介漏洞概述研究人员发现一项严重漏洞被命名为C4,即Chrome Cookie Cipher Cracker),允许低权限攻击者解密Chrome的AppBound Cookie Encryption应用绑 ...
研究人员发现一项严重漏洞(被命名为C4,新型即Chrome Cookie Cipher Cracker),炸制允许低权限攻击者解密Chrome的弹攻定AppBound Cookie Encryption(应用绑定Cookie加密)功能 。该安全特性由谷歌于2024年7月推出,击绕e加旨在保护用户Cookie免受信息窃取类恶意软件侵害。应用绑
核心发现 :
C4攻击利用Windows数据保护API(DPAPI)的密机填充预言漏洞通过分析错误消息 ,无需管理员权限即可解密Cookie完整破解过程需16小时自动化操作谷歌于2025年6月推出默认关闭的亿华云新型临时解决方案
(1) 加密机制突破
C4攻击针对Chrome采用的双层DPAPI加密体系:先使用User-DPAPI加密,再通过SYSTEM-DPAPI二次加密,炸制理论上仅限SYSTEM级进程访问 。弹攻定CyberArk研究发现,击绕e加负责处理解密请求的应用绑COM服务(以SYSTEM权限运行)意外产生了填充预言漏洞。

当提升服务尝试解密被篡改的模板下载密机密文时,Windows事件查看器会根据填充有效性生成不同错误消息——无效填充显示"unknown"错误,新型而有效填充但签名错误则显示"MAC check failed"。炸制这种差异响应形成了攻击者可利用的弹攻定填充预言。
(2) 攻击实施过程
攻击者通过以下步骤完成解密:
系统化修改密文块并分析错误响应破解外层SYSTEM-DPAPI加密层获取内层User-DPAPI数据块后 ,低权限进程可通过标准CryptUnprotectData调用解密完整攻击需约16小时,期间需向提升服务发送大量进程间通信(IPC)请求,源码下载并持续监控Windows事件日志获取填充验证响应。每次猜测涉及文件读写操作和多次IPC交互,导致耗时较长。
(3) 替代攻击路径
研究人员还发现更简单的COM劫持技术:通过将提升服务重定向至不存在二进制文件 ,迫使Chrome回退至旧版加密方法。该技术门槛较低 ,但会导致先前加密的源码库Cookie丢失 。

谷歌在2024年12月收到漏洞报告后,于2025年2月将其列为"已确认"状态 。截至2025年6月23日,Chrome已部署临时解决方案(默认关闭状态),完整修复方案将在未来版本推出 。微软则认为该DPAPI漏洞"实际利用难度较高",不符合安全修复标准 。建站模板
该研究揭示了传统安全机制组合创新可能产生意外漏洞 ,凸显加密实现方案评审的重要性 。同时再次引发对CBC加密模式安全性的担忧,专家建议应考虑全面弃用该模式 。
Tags:
转载:欢迎各位朋友分享到网络,但转载请说明文章出处“信息技术视野”。http://www.bziz.cn/html/142b399854.html
相关文章
调研 | 勒索软件增长进入新时代
电脑教程去年,勒索软件事件惊人增长,25%的数据泄露都涉及勒索软件因素。威瑞森新近发布的2022版《数据泄露调查报告》(DBIR)指出,去年一年里,伴随数据泄露的勒索软件事件大幅增长了13%,而去年的报告中仅 ...
【电脑教程】
阅读更多三星Note8亚太版(全面屏设计、双摄像头、SPen,成就无限可能)
电脑教程三星Note8亚太版作为三星旗舰手机系列的最新一款产品,凭借其出色的性能和丰富的功能,吸引了广大消费者的关注。本文将从多个方面介绍三星Note8亚太版的优势和特点,以及其在亚太地区的表现。1.突破性设 ...
【电脑教程】
阅读更多兴业银行携手超聚变推动隐私计算在金融领域的创新应用
电脑教程近日,兴业银行探索利用隐私计算技术,实现了反洗钱信息合规共享与优质企业联合发卡试点,为该行加快数字化转型增添新动能。进入数字时代,数据成为关键生产要素,如何破解数据保护与利用的“矛盾”成为重要课题。隐 ...
【电脑教程】
阅读更多
热门文章
最新文章
友情链接
- 多款热门 Chrome 扩展程序存在明文传输风险,用户隐私安全受威胁
- AMDA107300和i7的性能比较研究(谁是更好的选择?)
- 苹果6s搭载iOS10.3.1
- 福布斯:如何确保客户的数据安全
- GitLab Duo AI 编程助手曝出提示注入漏洞 凸显AI助手的潜在风险
- Windows 截图工具 Greenshot 曝高危漏洞 可执行任意代码(PoC已公开)
- 华硕K45EI323VD-SL(解析华硕K45EI323VD-SL的特点和优势)
- 聊聊到底什么是BRAS?
- 探索bcd-458wdvmu1的卓越性能和功能(一款引领技术创新的多功能设备)
- Windows WebDAV 零日远程代码执行漏洞遭野外利用 香港物理机源码库企业服务器亿华云b2b信息平台云服务器网站建设