User login

SecIT na Facebooku

SecIT.sk na Facebooku

Reply to comment

5
Average: 5 (1 vote)
Your rating: None

Mierne modifikovaná variácia už skôr realizovaného clickjacking útoku, ktorý využíval zraniteľnosť v Adobe Flash opäť umožnila autorom stránok sledovať svojich návštevníkov pomocou ich webkamery, či mikrofónu.

Pôvodný útok využíval na maskovanie zmeny nastavení Adobe Flash Settings Managera iframe, tak, že keď nič netušiaci užívateľ klikol na tlačidlo, aby zmenil nastavenia došlo k zapnutiu jeho webkamery. Túto zraniteľnosť spoločnosť Adobe pomerne rýchlo opravila, no študent Stanforskej univerzity Feross Aboukhadijeh prišiel s riešením ako túto opravu opäť prekonať. Jeho riešenie využívalo SWF súbor.

Zraniteľnosťou boli postihnuté všetky verzie Adobe Flash, avšak útok vyžaduje cielené kliknutie obete, čo je možné dosiahnuť napríklad sociálnym inžinierstvom.

Spoločnosť Adobe v súčasnosti už vydala aktualizáciu opravujúcu tento bezpečnostný problém, navyše k jej aplikácií nie je potrebná žiadna interakcia zo strany užívateľa.

Zdroj: net-security.org

Reply

The content of this field is kept private and will not be shown publicly.
  • Lines and paragraphs break automatically.

More information about formatting options

CAPTCHA
This question is for testing whether you are a human visitor and to prevent automated spam submissions.
Image CAPTCHA
Enter the characters shown in the image.

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!