#firefox #github #security
Недавно один инженер безопасности Мартин обнаружил огромное количество файлов на Github, которые называются дорки.
Дорки - это такие файлы, которые содержат почти всю информацию о профиле пользователя (закладки, пароли, cookies и т.д.).
По какой-то причине таких дорков на платформе уже 4.5 тысячи.
Все они содержат файл
cookies.sqlite, который содержит как раз cookie файлы, по которым сервер идентифицирует пользователя.Опасность состоит в атаке, которая заключается буквально в принципе "Скопировать" + "Вставить". Называется hijacking.
Инструкция примерно такая:
1. Находим в internet любой файлик
cookies.sqlite2. Находите где лежит profile папочка. Имя у нее обычно в виде строки
xxxxxx.default - детальнее тут. 2. В ней находим файлик
cookies.sqlite. Перемещаем его в какую-то папочку рядом, чтобы потом можно было его восстановить3. Вставляем скачанный из internet файлик.
4. Вы восхитительны! Теперь интернет думает, что вы это тот человек, которому принадлежал файлик
cookies.sqlite изначально.В Firefox конечно есть функция защиты этого важного файлика. Но Opensource так же богат инструментами для взлома таких
.sqlite баз. Например вот или вот.Удивительно, но эту атаку можно провернуть даже с помощью сайта и недавно описанной
CVE-2020-15647. Больше про это. Починили в v68.10.1 для android.Github сказал, что уязвимости, созданные пользователями не рассматриваются в программе поиска уязвимостей (BugBounty). Ну и предполагает, что пользователи сами загрузили их по ошбике.
Я все еще не представляю как можно случайно загрузить в публичный репозиторий все свои данные, ну кроме как добавить в
git всю домашнюю папку. Берегите свои печеньки. 🍪