User login

SecIT na Facebooku

SecIT.sk na Facebooku

Chyba vo Flashi umožňovala sledovať návštevníkov webu pomocou webkamery

The comment you are replying to does not exist.
5
Average: 5 (1 vote)
Your rating: None

Mierne modifikovaná variácia už skôr realizovaného clickjacking útoku, ktorý využíval zraniteľnosť v Adobe Flash opäť umožnila autorom stránok sledovať svojich návštevníkov pomocou ich webkamery, či mikrofónu.

Pôvodný útok využíval na maskovanie zmeny nastavení Adobe Flash Settings Managera iframe, tak, že keď nič netušiaci užívateľ klikol na tlačidlo, aby zmenil nastavenia došlo k zapnutiu jeho webkamery. Túto zraniteľnosť spoločnosť Adobe pomerne rýchlo opravila, no študent Stanforskej univerzity Feross Aboukhadijeh prišiel s riešením ako túto opravu opäť prekonať. Jeho riešenie využívalo SWF súbor.

Zraniteľnosťou boli postihnuté všetky verzie Adobe Flash, avšak útok vyžaduje cielené kliknutie obete, čo je možné dosiahnuť napríklad sociálnym inžinierstvom.

Spoločnosť Adobe v súčasnosti už vydala aktualizáciu opravujúcu tento bezpečnostný problém, navyše k jej aplikácií nie je potrebná žiadna interakcia zo strany užívateľa.

Zdroj: net-security.org

Links

SecIT.sk fórum

IRC kanál: #secit
IRC server: irc.secit.sk
Porty (SSL): 6696, 9998
Porty (bez SSL): 6667, 6670

Freeweb by WebSupport.sk

© SecIT.sk - info(at)secit.sk - Všetky práva vyhradené. Žiaden obsah umiestnený na našom portáli a fóre sa nesmie kopírovať!