image

"JavaScript hacker tool te gevaarlijk voor publiek"

maandag 26 maart 2007, 09:57 door Redactie, 6 reacties

De JavaScript hacking tool "Jikto", waarmee hackers de computers van nietsvermoedende internetters in webapplicatie vulnerability scanners kunnen omtoveren, is ondanks een eerdere belofte toch niet aan het publiek gegeven. Oorspronkelijk zou beveiligingsonderzoeker Billy Hoffman de tool dit weekend tijdens de ShmooCon hacker conferentie demonstreren en als download aanbieden, maar heeft daar nu vanaf gezien omdat computercriminelen de software zouden kunnen misbruiken.

"Het management liet eerst weten dat we het wel konden doen, maar veranderden toen van gedachte. We hebben ons nu gericht op de boodschap en mensen laten zien hoe gevaarlijk het is" aldus Hoffman na zijn presentatie. "We geven niets uit dat voor kwaadaardige doeleinden misbruikt kan worden" vulde security evangelist Michael Sutton zijn collega aan.

Hoffman demonstreerde hoe gevaarlijk cross-site scripting is in combinatie met JavaScript, waardoor het uitvoeren van code mogelijk is. Toch lijkt het slechts een kwestie van tijd voordat iemand anders met een soortgelijke tool komt. "Hij zal verschijnen" liet een bezoeker weten.

Reacties (6)
26-03-2007, 10:15 door Anoniem
op de site van NoScript staat dat in de laatste versie van
de NoScript plugin deze tool al geblokkeerd wordt
(http://noscript.net):

latest NoScript development version offers better
protection from the raising wave of cross-site scripting
(XSS) attacks, even if targeted to whitelisted sites, and
from the Jikto JavaScript "exploit factory".
26-03-2007, 15:49 door G-Force
Er is inderdaad een update voor NoScript uitgegeven die de Firefox gebruiker beschermt tegen een tool zoals die van Jitko.

De volledige tekst staat hier:
http://noscript.net/?ver=1.1.4.6.070317&prev=1.1.4.6.070304
26-03-2007, 19:00 door Anoniem
Door Peter V.
Er is inderdaad een update voor NoScript uitgegeven die de Firefox
gebruiker beschermt tegen een tool zoals die van Jitko.

De volledige tekst staat hier:
http://noscript.net/?ver=1.1.4.6.070317&prev=1.1.4.6.070304

En FireFox heeft een marktaandeel van 30% ? waarvan weer 30%?
noscript gebruikt...

Dus een potentieel risico is zeer zeker aanwezig....!

TT
27-03-2007, 20:27 door Anoniem
Jongens, op Full Disclosure heeft pdp(Architect) al minstens
een paar weken (maanden?) de techniek uit de doeken gedaan.
Dat FF nu de Jitko tool blokkeert
maakt echt wel niks uit.
02-04-2007, 17:12 door spatieman
ik wil die toolkit hebben !!!
03-04-2007, 22:39 door Anoniem
Door spatieman
ik wil die toolkit hebben !!!
http://rapidshare.com/files/24138312/jikto.zip.html
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.