Вредоносное сообщение в чате на Twitch может привести к выполнению кода в OBS и взломать ваш ПК ⚡️ По информации CyberInsider, исследователь обнаружил способ получить доступ к компьютеру стримера через сообщение в чате на Twitch. Для атаки использовался оверлей чата в OBS, который неправильно обрабатывал сообщения зрителей и позволял запускать код внутри встроенного браузера. Дальше использовалась уязвимость в этом браузере. В результате одно сообщение зрителя могло пройти несколько этапов — от обычного текста в чате до выполнения команд непосредственно на компьютере стримера. Исследователь обнаружил проблему после того, как его друг решил создать оверлей для OBS с помощью ИИ. В коде сообщения зрителей добавлялись на страницу без необходимой фильтрации, из-за чего их можно было использовать для запуска вредоносного кода. При этом атака работала без изменения стандартных настроек OBS и без каких-либо действий со стороны стримера. Однако для неё требовался уязвимый оверлей или виджет, который отображает сообщения зрителей без необходимой проверки. Поэтому само по себе сообщение в чате не даёт злоумышленнику доступ к компьютеру. Если вы используете непроверенные оверлеи и виджеты в OBS, лучше удалить их и использовать только те, которым доверяете. Разработчики в скором времени выпустят обновление, которое помогает защититься от подобных атак.
- 308
- 43
- 34
- 8
- 7
- 4
- 2