Figura 3: Probar demo de Brash
Impacto técnico
Brash deja ver varias cosas incómodas sobre cómo está montado Chromium:
- Chromium hereda demasiado del modelo monolítico de callbacks, provocando efectos dominó difíciles de mitigar.
- No existe una protección efectiva contra tormentas asíncronas de eventos, lo cual permite que una secuencia específica sature el event loop.
- El DoS puede dispararse sin interacción del usuario.
- Facilidad de explotación, ya que un atacante puede integrar Brash en Banners, Scripts externos, Trackers, Widgets o Iframes invisibles. El resultado es un ataque simple, silencioso y de ejecución inmediata, que podría venir por cualquiera de los proveedores de contenido que utiliza una aplicación compleja hoy en día.
Metodología y reproducibilidad
Repositorio oficial: https://github.com/jofpin/brash



No hay comentarios.:
Publicar un comentario