ایتنا - حمله BaseStriker شامل برچسب
حمله ای که ویژگی امنیتی Safe Links را در آفیس 365 دور میزند!
24 ارديبهشت 1397 ساعت 12:56
ایتنا - حمله BaseStriker شامل برچسب
به تازگی محققان امنیتی روشی را کشف کردهاند که گروه های هکری با استفاده از آن توانستهاند ماژول امنیتی مایکروسافت آفیس 365 را که در اصل برای حفاظت از کاربران مقابل حملات فیشینگ و بدافزارها طراحی شده است را دور بزنند.
به گزارش سرویس اخبار تکنولوژی از کسپرسکی آنلاین، این ماژول در نرم افزار 365 آفیس به عنوان یک راهکار امنیتی پیشرفته ATP وجود دارد که تمام URLها را در ایمیلهای دریافتی با URLهای امن مایکروسافت جایگزین می کند.
بنابراین هر بار که کاربر بر روی یک لینک در ایمیل کلیک میکند ابتدا به یک دامنه متعلق به مایکروسافت هدایت می شود که مایکروسافت فورا URL اصلی را برای وجود هرگونه مورد مشکوکی بررسی میکند. در صورتی که اسکنر مایکروسافت مورد مخربی را بررسی کند به کاربران در مورد آن هشدارهای لازم را می دهد و در صورتی که موردی یافت نشود کاربر به URL اصلی هدایت می شود.
با این حال محققان شرکت امنیتی Avanan نشان دادهاند که مهاجمان چگونه از طریق تکنیک baseStriker attack از ویژگی Safe Links در مایکروسافت عبور کرده اند.
حمله BaseStriker شامل برچسب <base> در هدر یک ایمیل HTML است که برای تعیین یک URI پایگاه پیش فرض یا یک URL برای لینکهای وابسته در یک سند یا صفحه وب مورد استفاده قرار می گیرد.
به بیانی دیگر، اگر URL از نوع <base> تعریف شده باشد، تمام لینک های مرتبطِ بعد از آن، از آن URL بهعنوان نقطه شروع استفاده میکنند.
کد مطلب: 52835
آدرس مطلب: https://www.itna.ir/news/52835/حمله-ویژگی-امنیتی-safe-links-آفیس-365-دور-می-زند