Samy Kamkar: geolokace pomocí Cross Site Scriptingu (prezentace, video)
Samy Kamkar je bezpečnostní expert (či spíše hacker – v korektním slova smyslu), který se proslavil zejména XSS červíkem „Samy“ šířeným v síti MySpace, jehož cílem bylo zobrazovat napadené oběti hlášku „but most of all, Samy is my hero“. Letos 12. října měli lidé v Bratislavě tu čest vyslechnout si jeho přednášku jménem „How I Met Your Girlfriend“ (přednášel ji už v červenci na bezpečnostní konferenci Black Hat v USA, nás na tuto skutečnost upozornil ve fóru čtenář nereus, děkujeme), kde poukazoval na možné způsoby zneužití existujících technologií ke zjišťování celkem zajímavých informací. Poměrně šokující však byla pasáž, ve které se Samy zabýval geolokací pomocí kombinace „Cross Site Scriptingu“ (používá se zkratka XSS) a databáze Google plněnou zpočátku nasbíranými daty ze StreetView auta a poté, co mu to úřady zakázaly … přišel na řadu Android, jehož „vedlejším smyslem“ může být totéž…
Kapitoly článků
2. Samy Kamkar: geolokace pomocí Cross Site Scriptingu (prezentace, video)
Zdroje:
předchozí kapitola
Kapitoly článků
2. Samy Kamkar: geolokace pomocí Cross Site Scriptingu (prezentace, video)