Diit.cz - Novinky a informace o hardware, software a internetu

A zase jedna díra nedíra v prohlížečích

Popis fungování Dialog Origin Vulnerability

Na Secunii se opět objevila informace o jedné údajně bezpečnostní díře, která umožňuje útočníkovi zobrazit před důvěryhodným obsahem dialogové okno s nějakou výzvou, do které pak může nevědomý uživatel něco prozradit. „Postiženy“ jsou v podstatě všechny známé prohlížeče (Opera 8.01 už ne), přičemž Microsoft už zareagoval: „Záplatu nevydáme, není důvod. Nejde o bezpečnostní díru, ale vlastnost.“

Zmíněná díra, u Secunie označená jako méně kritická (2 body z 5), funguje tak, že útočníkova stránka nejprve otevře a do popředí umístí nějaký důvěryhodný web a teprve se zpožděním zobrazí nějaké dialogové okno, třeba takové, jaké běžně zobrazuje onen web. Takové okno se pak zobrazí právě před důvěryhodnou stránkou (typicky např. s textem typu „zadejte heslo“ apod.). A protože takto zobrazená javascriptem generovaná okna nemají nikde uvedeno, odkud pocházejí, může nevědomý uživatel skutečně prozradit útočníkovi své heslo nebo jiné informace. Můžete si sami vyzkoušet, jak to vypadá.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku A zase jedna díra nedíra v prohlížečích

Čtvrtek, 23 Červen 2005 - 18:46 | Anonym | Pokud se Secunia snizuje k tomuto, musi na tom...
Čtvrtek, 23 Červen 2005 - 17:51 | Anonym | Tak to nechapu, moje opera 8.01 se nachytat dala!
Čtvrtek, 23 Červen 2005 - 16:58 | Anonym | pouzijte firefoxa a rozsireni http://www.noscript...
Čtvrtek, 23 Červen 2005 - 16:56 | lto | uplne nezajimavy bug.
Čtvrtek, 23 Červen 2005 - 16:00 | Alexandra Stanovska | Postaci ti nechat bezat falosny e-obchod na par...
Čtvrtek, 23 Červen 2005 - 14:48 | Krozyk | Maly Toldi: Jenže těch podle tebe 'blbců...
Čtvrtek, 23 Červen 2005 - 14:37 | Anonym | Podla mojho nazoru to nie je chyba prehliadaca....
Čtvrtek, 23 Červen 2005 - 14:07 | Krozyk | V FF 1.04 mi to vyhodilo nejen ono dialogové okno...
Čtvrtek, 23 Červen 2005 - 13:56 | Anonym | No, na mojom Maxthone (1.2.4) mi to otvorilo...
Čtvrtek, 23 Červen 2005 - 13:45 | Jakub Ševčík | By me zajimalo, kdy nekoho napadne vytvorit neco...

Zobrazit diskusi