巨人天成
产经 科技 企业 数据 峰会 快讯 商业

Chrome扩展成黑客新武器,微软云服务账号安全受威胁

2025-04-23来源:ITBEAR编辑:瑞雪

近日,科技新闻界曝光了一种名为“cookie-Bite”的新型概念验证攻击手段,该攻击通过一款恶意设计的Chrome浏览器扩展,能够绕过微软云服务的多重身份验证(MFA)机制,持续访问Microsoft 365、Outlook和Teams等关键业务平台。

据悉,“cookie-Bite”攻击由Varonis安全团队的研究人员开发,其核心在于一个精心构造的Chrome扩展程序,该程序专门用于窃取Azure Entra ID服务中的两种关键会话cookie:“ESTAUTH”和“ESTSAUTHPERSISTENT”。前者是用户通过认证并完成MFA后获得的临时会话令牌,有效期最长可达24小时;后者则是在用户选择“保持登录”或符合Azure应用KMSI策略时生成的持久性cookie,有效期长达90天。

Varonis研究人员指出,这款恶意扩展不仅威胁着微软的服务,还具备修改后攻击Google、Okta和AWS等其他云平台的潜力。该扩展内置了智能逻辑,能够监控受害者的登录行为,一旦检测到与微软登录URL匹配的标签更新,便立即读取“login.microsoftonline.com”域下的所有cookie,筛选出目标令牌,并通过Google Form将cookie数据以JSON格式发送给攻击者。

更令人担忧的是,这款恶意扩展的隐秘性极高。Varonis的测试显示,将扩展打包为CRX文件并上传至VirusTotal后,竟无一安全厂商能将其识别为恶意软件。若攻击者能够访问目标设备,还可利用PowerShell脚本和Windows任务计划程序,在Chrome每次启动时自动重新注入未签名的扩展程序,从而进一步增强攻击的持久性。

一旦攻击者成功窃取到受害者的cookie,他们便能通过合法工具如“cookie-Editor”Chrome扩展,将这些cookie导入自己的浏览器,进而伪装成受害者身份进行登录。页面刷新后,Azure会将攻击者的会话视为完全认证,无需再次进行MFA,直接赋予攻击者与受害者相同的访问权限。

利用这一权限,攻击者可以随意枚举用户、角色和设备信息,通过Microsoft Teams发送消息或访问聊天记录,甚至通过Outlook Web读取和下载邮件。这些行为不仅严重侵犯了用户的隐私和安全,还可能对企业的业务运营和数据安全构成巨大威胁。

更为严重的是,攻击者还可以借助TokenSmith、ROADtools和AADInternals等专业工具,实现权限提升、横向移动和未经授权的应用注册等操作。这些高级攻击手段将进一步扩大攻击者的影响范围,加剧企业的安全风险。

LHDC-RAW重磅登场,以零压缩技术还原声音本真魅力
该等级蓝牙音频编解码支持24bit/96kH的高解析音频传输,可提供无压缩的Bit-Perfect串流,让发烧级玩家可以听到最原始、最纯净的好声音。 根据不同应用场景的音频传输需求,盛微先进将LHDC标准分级…

2025-10-23

在线式、全自动、可调式及锂电池充电机:功能特性与应用场景全解析
适用范围广:适用于需要持续供电的场景,如发电机、通信系统、电力系统、铁路系统、UPS不间断电源等。适用范围广:适用于多种类型和规格的蓄电池,如铅酸电池、锂电池等。智能监测:实时监测充电过程中的各项参数,如电压…

2025-10-22

OpenAI发布ChatGPT Atlas浏览器:以AI对话重塑网络浏览新体验
(AI云资讯消息)当地时间10月21日,OpenAI正式发布全AI驱动的网页浏览器ChatGPTAtlas,将对话模型置于用户网络浏览体验的核心。ChatGPT Atlas浏览器不再依赖传统输入搜索和重复…

2025-10-22

甘肃电气工大舞台:借5G物联云服务之力 绘就远程运维转型新画卷
近日,甘肃省工业和信息化厅正式公布2025年度制造业数字化转型典型案例名单,甘肃电气集团工大舞台公司凭借“以远程运维管理平台为核心的产品服务升级突破性实践”成功入选,成为甘肃省装备制造行业数字化转型的标杆企…

2025-10-22

硅碳负极电池赋能智能穿戴:续航突破,开启全天候健康监测新篇章
从市场前景看,硅碳负极电池技术已经在智能穿戴设备领域的应用正引发全球范围内的关注与布局,已经有不少相关品牌已经推出了搭载硅碳负极电池的产品。 以华为、荣耀、为首的品牌们,已经率先将硅碳负极电池技术应用于其最…

2025-10-21

牌面拉满!比亚迪成为多国元首的选择
近年来,我国新能源汽车产业在科技创新驱动下实现跨越式发展,比亚迪作为行业领军企业,技术领先全球瞩目,凭借过硬的技术实力与产品品质,赢得多国元首青睐,成为“中国制造”向“中国智造”转型升级的典型代表,更

2025-10-21

抖音电商持续治理虚假宣传保健功效,清退违规达人4.3万名,违规商家793家
10月20日,抖音电商安全与信任中心发布治理虚假宣传保健功效的进展,公告称多平台反复出现以“健康焦虑”为卖点的功效虚假宣传现象,已成为食品行业的顽疾。据了解,部分不良商家、达人将普通食品包装为“保健品”或

2025-10-21

Agilent E5061B网络分析仪3L5选件:多领域适配,高频精密测量利器
是德科技E5061B网络分析仪是一款支持5Hz至3GHz频段的测试设备,为5G通信组件、射频器件等高频精密测量而设计,具备多维校准技术与矢量信号分析能力。1动态矢量追踪:支持同时测量12个S参数,在8GHz…

2025-10-21

马斯克:以汽车储能、火箭运输、星链网络铺就人类火星移民之路
都说马斯克是“科技狂人”,可扒开他的业务版图才发现,人家干的每件事都围着同一个目标转——让人类登陆火星并在那好好生活。从造电动汽车到研究火箭回收,从铺卫星网络到规划火星城市,每一步都冲着同一个目标去。所以说,…

2025-10-21

二次元美学邂逅硬核科技,努比亚Z80 Ultra洛天依限定版燃动年末市场
更贴心的是,屏幕通过了 SGS 低蓝光护眼认证,搭载 2592Hz 高频 PWM 调光和 AI 暮光智能调节功能,配合与高通联合调校的超清视觉引擎,在兼顾观感的同时减少眼部疲劳,长时间使用也更安心。对于消费者…

2025-10-21