image

Spoofing lek in Internet Explorer, Firefox ea browsers

dinsdag 21 juni 2005, 11:50 door Redactie, 9 reacties

Secunia Research heeft een "spoofing lek" in de meest recente versies van Mozilla, Firefox, Camino, Microsoft Internet Explorer, IE voor de Mac, Opera en Safari ontdekt, dat door een kwaadwillende website misbruikt kan worden om het dialoogvenster te spoofen.

Het probleem wordt veroorzaakt doordat JavaScript dialoogvensters niet laten zien waar ze vandaan komen, waardoor er een nieuw venster geopend kan worden, die van een betrouwbare website afkomstig lijkt te zijn. Er staat inmiddels ook een test online, waarmee gekeken kan worden of de gebruikte browser kwetsbaar is.

Als oplossing wordt aangeraden om niet naar onbetrouwbare websites te gaan wanneer er ook betrouwbare websites worden bezocht.

Reacties (9)
21-06-2005, 13:08 door Anoniem
Zou handig zijn als je Java en Javascript kon beperken op
dezelfde manier als popup-windows en cookies.
21-06-2005, 13:30 door G-Force
Het lek in IE is niet aanwezig, indien de schuif voor de Internet Zone op
hoog staat. Bovendien zijn via het programma Spyware Blaster een groot
aantal slechte sites geblokkeerd. Ook via het programma SpySites zijn
duizenden onbetrouwbare sites in de beperkte zone ingedeeld.

Het is dus mogelijk deze spoofing aan te pakken, mits de beveiliging van
de computer maar op orde is.
21-06-2005, 13:32 door G-Force
Door Anoniem
Zou handig zijn als je Java en Javascript kon beperken op
dezelfde manier als popup-windows en cookies.

Dat kan met Firefox, maar ook met IE kan je de browser zo instellen dat er
geen scripts worden geaccepteerd.
21-06-2005, 13:43 door Anoniem
Bij mijn Firefox worden in de test twee tabs geopend, de
eerste van Google en de tweede van Secunia die een popup
toont die om een wachtwoord vraagt.
Als je beetje oplet zie je dat je verkeerd zit.
Verder lijkt het me niet slim om naar je bank te surfen via
een link op een dubieuze site.
21-06-2005, 14:05 door Anoniem
Door Peter V.
Door Anoniem
Zou handig zijn als je Java en Javascript kon beperken op
dezelfde manier als popup-windows en cookies.

Dat kan met Firefox, maar ook met IE kan je de browser zo
instellen dat er
geen scripts worden geaccepteerd.


Er is voor FF nu ook een extension die javascript kan in- of
uitschakelen net als bij cookies, zie Noscript in de lijst
bij mozdev of
http://www.noscript.net
21-06-2005, 15:12 door G-Force
Klopt. Er bestaat een speciale Firfox Script blokker die je via de
extensielijst kunt downloaden.
21-06-2005, 19:57 door Anoniem
Pff, dit is wel heel erg moeilijk doen. Ik heb nog nooit een
website gezien die je om je wachtwoord vraagt in een
javascript popup, en al helemaal niet in een textfield ipv
een password field (sterretjes)

Ik vind dat je wel een beetje oplettendheid mag verwachten
van mensen die bezig zijn op 'betrouwbare websites'
21-06-2005, 22:58 door Anoniem
Ms heeft een advisory:
http://www.microsoft.com/technet/security/advisory/902333.mspx

Advisory Status: Advisory Published, No Security Update Planned.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.