Diit.cz - Novinky a informace o hardware, software a internetu

Další trhlinka v Internet Exploreru

Internet Explorer Address Bar Spoofing Vulnerability Test

Hai Nam Luke z vietnamského hlavního města (Hanoi) objevil v Internet Exploreru trhlinu, pomocí kterého vás může potenciální útočník celkem snadno přesvědčit, že se koukáte na důvěryhodnou stránku, zatímco vám je podvržena falešná (typickým příkladem je nedávný útok na klienty Citibank, jde o tzv. „phishing“). Trik spočívá v otevření nového okna s důvěryhodnou stránkou. Mezitím se totéž okno přiměje k nahrávání nějakého Macromedia Flash objektu a poté opět původní stránka. V ten moment se nahrávají obě věci současně, jak původní stránka, která už je zobrazena, tak i objekt ve flashi. Jakmile se flash nahraje, bude na dané stránce právě on aktivní, ale adresní řádek se nepřepíše.

Zakázání Flash i ActiveX prvků nepomůže, jedině vypnutí JavaScriptů, bez kterých vám však spousta webů nepojede tak, jak má. Že by patřičná záplata vyšla zítra, se moc čekat nedá, takže si na ni asi počkáme dobrý měsíc. Dlužno dodat, že zákeřné weby na této bázi již existují.


Sami si to na Secunii vyzkoušejte. Zobrazí-li se po kliknutí na text Test Now - Left Click On This Link stránka s obsahem Secunie, zatímco v adresním řádku bude www.google.com, trik zafungoval.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Další trhlinka v Internet Exploreru

Úterý, 11 Duben 2006 - 11:32 | Anonym | Můj FF ukáže skutečnou adresu. IE má...
Úterý, 11 Duben 2006 - 10:58 | Anonym | xspiky zaujimave riesenie :-) , avsak ja si...
Úterý, 11 Duben 2006 - 10:04 | Kozel | IE 6SP2 + norton inetrnet security - adresa http...
Úterý, 11 Duben 2006 - 09:55 | Anonym | IE6SP2: obsah = Secunia, adresa = google...
Úterý, 11 Duben 2006 - 07:42 | xspiky | to Marcel: Nedavno mne napadlo co by se stalo...
Úterý, 11 Duben 2006 - 06:35 | Anonym | RaStr: je ti na nic, že máš v pořádku zóny, když...
Úterý, 11 Duben 2006 - 00:56 | Anonym | bANS >> to ze ostani pouzivaji neco...
Úterý, 11 Duben 2006 - 00:43 | Anonym | Ja by som poznamel este tolko, ze najlepsia...
Úterý, 11 Duben 2006 - 00:23 | Anonym | bANS IE nepouzivaju iba lamy ako pises. ja by som...
Pondělí, 10 Duben 2006 - 21:08 | Anonym | Andrew> u me to same. Na tohle staci, jak...

Zobrazit diskusi