Diit.cz - Novinky a informace o hardware, software a internetu

Díra nedíra má o něco nebezpečnější využití

diit.cz logo na CD-R serveru 1. dubna 2009

Nedávno jsme si povídali o údajné bezpečnostní díře, která je považována spíše za vlastnost (minimálně ze strany Microsoftu). Dovoluje kdesi otevřeným oknem před nějakou stránkou zobrazit dialogové javascriptové okno s libovolnou výzvou (nevědomý uživatel tak na sebe může leccos prozradit). Firma Microsoft se zmínila, že tuto situaci nepovažuje za bezpečnostní díru, ale vlastnost, a chybu opravit nehodlá. Otázka je, zda nyní změní názor.

Objevilo se totiž využití díry s velmi podobným principem. Opět se někde otevře nějaké okénko navíc, které se zpožděním provede určitou akci. Touto akcí je nyní změna původní zobrazované stránky na jinou, kterou může útočník vyvést ve stejném vzhledu a uživatel tak nemusí zaregistrovat, že je někde úplně jinde. Vyzrazení nějakých informací je tak dána výrazně větší šance (přeci jen, zobrazované javascriptové dialogy jsou o něco více podezřelé). Můžete si to sami vyzkoušet, po kliknutí na první odkaz na uvedené stránce, se otevře adresa začínající na „login.passport.net“, ta se však po chvilce změní na „www.markvanberkel.com/...“.

Zdroje: 

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra nedíra má o něco nebezpečnější využití

Sobota, 2 Červenec 2005 - 21:01 | Anonym | tuhle "chytrarnu" blokuje i ZoneAlarm...
Úterý, 28 Červen 2005 - 02:54 | Anonym | Detty: no, treba existuji linky typu "...
Pondělí, 27 Červen 2005 - 23:07 | Anonym | to: mm2004 ten PopOops 2.2.1 je skutočne účinný...
Pondělí, 27 Červen 2005 - 20:42 | Anonym | Evidentne je vidno, že sa začne načítavať druhá...
Pondělí, 27 Červen 2005 - 14:51 | Anonym | hummm, skoda ze Firefox 1.0.4 neblokuje :( predsa...
Pondělí, 27 Červen 2005 - 14:19 | Anonym | Nalim: Nevím, v Opeře blokuje jakýkoliv...
Pondělí, 27 Červen 2005 - 14:11 | mm2004 | Nalim: Asi blokují. Jeden takový pop-up prográmek...
Pondělí, 27 Červen 2005 - 13:48 | Nalim | Petr> Pozor - to neni pop-up okno ale...
Pondělí, 27 Červen 2005 - 13:46 | Anonym | Jenže to celé spoléhá na otevření pop-up okna....
Pondělí, 27 Červen 2005 - 13:04 | Anonym | Ehm, asi to nechapu, ale na tu stranku musim...

Zobrazit diskusi