Вредоносное сообщение в чате на Twitch может привести к выполнению кода в OBS и взломать ваш ПК ⚡️
По информации CyberInsider, исследователь обнаружил способ получить доступ к компьютеру стримера через сообщение в чате на Twitch. Для атаки использовался оверлей чата в OBS, который неправильно обрабатывал сообщения зрителей и позволял запускать код внутри встроенного браузера.
Дальше использовалась уязвимость в этом браузере. В результате одно сообщение зрителя могло пройти несколько этапов — от обычного текста в чате до выполнения команд непосредственно на компьютере стримера.
Исследователь обнаружил проблему после того, как его друг решил создать оверлей для OBS с помощью ИИ. В коде сообщения зрителей добавлялись на страницу без необходимой фильтрации, из-за чего их можно было использовать для запуска вредоносного кода.
При этом атака работала без изменения стандартных настроек OBS и без каких-либо действий со стороны стримера. Однако для неё требовался уязвимый оверлей или виджет, который отображает сообщения зрителей без необходимой проверки. Поэтому само по себе сообщение в чате не даёт злоумышленнику доступ к компьютеру.
Если вы используете непроверенные оверлеи и виджеты в OBS, лучше удалить их и использовать только те, которым доверяете. Разработчики в скором времени выпустят обновление, которое помогает защититься от подобных атак.
Post #26810
26.5K
- 😁 170
- 🕊 20
- ❤ 16
- 👍 4
- 🤡 2
- 💩 1