"Kísértet" fenyegeti az Internet Explorer felhasználókat

"Hiszel a szellemekben? Képzelj egy láthatatlan script-et, amely csendben követ miközben böngészel – még akkor is miután változik az URL 1000 alkalommal. Ez a szellem mindent lát, amit csinálsz, beleértve, hogy mit böngészel és mit gépelsz be (a jelszavakat is), és ráadásul kitalálja a következő lépésed."

Körülbelül ezeket a mondatokat mondta Manuel Caballero zárt ajtók mögött a Microsoft BlueHat Security Briefing konferencián május elején. Manuel független biztonsági szakértő, aki jelenleg a Microsoft megbízásából behatolási (penetration) teszteket végez olyan termékeken, mint például az Internet Explorer, a Silverlight, stb.

A szakember a Heise Security szerint egy Internet Explorerrel összefüggő, komoly biztonsági problémára hívta fel a figyelmet a konferencián. Egy olyan kémkedésre alkalmas eszközt mutatott be, amely képes "csapdába csalni" a weboldalakat meglátogató internetezőket. A konferenciáról kiszivárgó korlátozott információk alapján a biztonsági szakemberek apránként összerakták a képet.

Eduardo Vela azt állítja, hogy a Microsoft új generációs böngésző sem ellenállóak a problémával szemben. Összeütött egy egyszerű demót egy primitív keylogger-rel, amely az állításai szerint működik Internet Explorer 7-tel és 8-cal is.

Nate McFeters, biztonsági szakértő, aki látta az eredeti "ghost" prezentációt, azt állítja blogjában, hogy probléma az összes böngészőt érinti.

A részletekre valószínűleg még várnunk kell. A Heise Security szerint addig is nyomjuk Firefox + NoScript kombóval, mert erről feltételezhetjük, hogy csökkenti az ilyen jellegű támadásokból fakadó veszélyt.

Bővebben itt.

Hozzászólások

raktam fel ubuntut + ff3at

kicsit ramhozta a szivbajt ez a cikk, idejevolt valtani

#toy like ppl make me boy like

Most az összes hackert magadra haragítottad. Miért jár a szád mindig?! Kapni fogsz egy labelt a fejedre, hogy áruló vagy.

________________________________________
2B or not 2B, that is FF. *̡͌l̡*̡̡ ̴̡ı̴̴̡ ̡̡͡|̲̲̲͡͡͡ ̲▫̲͡ ̲̲̲͡͡π̲̲͡͡ ̲̲͡▫̲̲͡͡ ̲|̡̡̡ ̡ ̴̡ı̴̡̡ *̡͌l̡*

Azért ez mégsem Debian ssl...
_______________________________________________________________
"Good news everyone! Those asinine morons who canceled us were themselves fired for incompotence!" Hubert J. Farnsworth

Most beszartam, pedig ezt is telnet 80-nal olvasom.

--
Sokan nincsenek tudatában annak, / hogy egyszer mindenki meghal. / Akik ráébrednek erre, / azonnal abbahagyják az ellenségeskedést.

Van ennek valami köze ahhoz, hogy youtube nem megy ie6 alól?

Én nemrég saját használatra olyasmit akartam összehozni, ami kb. egy iframe-ben működő böngészőhöz lenne hasonló. Magyarul, adott egy saját weboldal, ahol iframe-be betöltődik egy másik oldal, ott lehet böngészni (klikkelgetni linkekre), majd az iframe-en kívülről lekérdezni, milyen url látszik az iframe-ben. A dolog ott akadt el, hogy akárhogy próbáltam hozzáférni az iframe-hez kívülről, mindig biztonsági hibába ütköztem firefox alatt.

Most úgy nézem, valakinek sikerült ezt kijátszania? Ez akár még jól is jöhet nekem :)

"Kísértet jár Európában..."
"no video codec le a win32vel", de "Gentoohoz lehet meg tul fiatal vagy"