image

Gehackte Firefox plugin steelt cookies

maandag 16 juli 2007, 16:14 door Redactie, 4 reacties

Nog onbekende aanvallers hebben een populaire Firefox plugin aangepast zodat die de cookies van Firefox gebruikers steelt. Het script voor Greasemonkey, een tool waarmee het uiterlijk en functioneren van websites is aan te passen, was vanaf de site userscripts.org gedownload en daarna weer geupload. De aanvaller plaatste daarbij zelf de opmerking dat het nieuwe script beter werkte. In werkelijkheid stuurde het echter aanwezige cookies door naar de aanvaller, die dan bijvoorbeeld op Google accounts of andere websites kon inloggen.

De server van Userscripts.org zou niet zijn gehackt. Toch heeft men de FBI ingeschakeld. Normaal zijn browsers beveiligd tegen websites die de cookies van een andere website willen lezen. Alleen de eigen cookies kunnen op die manier gelezen worden. De cross-domain scripting blokkade kan echter door Greasemonkey omzeild worden, waardoor de cookies wel zijn te lezen. Voor sommige gebruikers komt het kwaadaardige script dan ook niet als een verrassing: "Het moest er een keer van komen. Ik ben verbaas dat het nog zolang duurde voordat de ellende hier begon," zegt Naja Melan.

Reacties (4)
17-07-2007, 08:06 door Anoniem
Coockies? Is er dan nog iemand die die dingen langer dan een
session in leven laat?
17-07-2007, 09:34 door Anoniem
Amazon.com bijvoorbeeld maakt er intensief gebruik van. Als
je bijv. CD's hebt opgezocht en je komt daarna weer op de
site, dan zie je de laatste CD's die je hebt opgezocht.
18-07-2007, 21:25 door Anoniem
Door Anoniem
Coockies? Is er dan nog iemand die die dingen langer dan een
session in leven laat?
Tja, ik denk het wel; velen weten - nog - niet eens dat je in kunt stellen
dat je na elke sessie die boel automatisch kan laten verwijderen. En je
hebt natuurlijk externe programmaatjes waarmee je dit ook kunt maar ik
zie in mijn omgeving dat het gros daar niet van op de hoogte is.
23-07-2007, 12:21 door Anoniem
Dat Amazon veel gegevens toont bij het opnieuw bezoeken van de site
betekent niet dat ze intensief gebruik maken van cookies. Één identifier is
genoeg om de rest uit de database te halen.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.