linux-BR.org

Notícias de software livre e tecnologias

Esta parte pega um único tipo de arquivo – HTML – e caminha
ataca de todas as maneiras: contrabando, buscas externas, transferências de QR, retornos de chamada telefônica,
phishing de credenciais, golpes de emprego e injeção imediata da era da IA.
Uma página HTML ataca de todas as maneiras: contrabando, buscas externas, transferências de QR, retornos de chamada telefônica, phishing de credenciais, golpes de emprego e injeção imediata de IA. Ele pode buscar, decodificar, desenhar um
página convincente, passe para um telefone ou fale com uma IA – tudo depois de cada trânsito
o controle já passou. Ao abrir, o navegador os decodifica, cria um Blob, cria um URL blob: e aciona um download com o atributo de download âncora. O humano escaneia com um telefone, o que deixa o
rede corporativa, seu proxy e seu registro inteiramente, e chega a uma página construída
para esse dispositivo.

Fonte: https://mohitkhare.com/blog/file-attack-html-smuggling/