Diit.cz - Novinky a informace o hardware, software a internetu

Díra v některých webech nezávislá na prohlížeči

diit.cz logo na CD-R serveru 1. dubna 2009

Poměrně zajímavá a relativně velmi nebezpečná díra se již hezkou chvíli vyskytuje v některých webech seriózních firem, za všechny jmenujme např. MasterCard. Ta umožňuje útočníkovi provozovat vlastní skripty na jejich stránkách (říká se tomu script injection). V případě MasterCard je celkem jasné, k čemu se to může hodit. Útočník na stránkách speciálním odkazem spustí vlastní skript z jiné stránky, který vás např. může vyzvat k zadání čísla vaší kreditní karty. Na dopady této chyby raději ani nemyslím. Podvodníci vám tak mohou zaslat spam, který vypadá velmi věrohodně, protože kromě firemního vzhledu a zfalšovaného e-mailu bude též obsahovat odkazy začínající věrohodnou adresou. Prakticky totiž skutečně vedou na domnělé stránky, jen jsou donuceny spustit útočníkův kód.


Vtip je v tom, že tentokrát je téměř jedno, v jakém prohlížeči si takovou stránku prohlížíte. Opera je údajně jako jedna z mála proti tomuto typu podvodu ošetřená ačkoli nejde o chybu prohlížečů či systému, ale o zneužitelnost dotyčných webů.

Tuto díru si neškodně můžete vyzkoušet na několika vytipovaných webech na této stránce.

WIFT "WIFT" WIFT

Bývalý dlouholetý redaktor internetového magazínu CDR-Server / Deep in IT, který se věnoval psaní článků o IT a souvisejících věcech téměř od založení CD-R serveru. Od roku 2014 už psaní článků fakticky pověsil na hřebík.

více článků, blogů a informací o autorovi

Diskuse ke článku Díra v některých webech nezávislá na prohlížeči

Středa, 21 Červenec 2004 - 14:01 | Anonym | K te opere - mozna bylo mysleno toto: http://www....
Úterý, 20 Červenec 2004 - 09:36 | Anonym | Cožpak u MasterCard je alespoň vidět to podvržené...
Úterý, 20 Červenec 2004 - 08:40 | Krozyk | Taky vidím celou URL i...
Úterý, 20 Červenec 2004 - 08:04 | Anonym | Takové chyby nejsou v učebnicích. Pokud to...
Úterý, 20 Červenec 2004 - 00:25 | Anonym | Jeste jedna vec by me zajimala - jak je (podle...
Úterý, 20 Červenec 2004 - 00:21 | Anonym | Samozrejme ze vzdy nemusi, mastercard je (...
Úterý, 20 Červenec 2004 - 00:17 | Anonym | 2Petr: Me proste zustava rozum stat, kdyz vidim,...
Úterý, 20 Červenec 2004 - 00:14 | Petr Murmak | Barbucha: Nikdo tady netvrdil, že je to nějaká...
Pondělí, 19 Červenec 2004 - 23:45 | Anonym | Brabucha: Uklidni se! :) A nemlať do tý...
Pondělí, 19 Červenec 2004 - 23:44 | Anonym | Abych byl přesnější "Instrukce na adrese...

Zobrazit diskusi