image

Hacker kaapt browsers via Flash-Java brug

maandag 22 oktober 2007, 12:26 door Redactie, 2 reacties

Door een ernstig beveiligingslek in de koppeling tussen Adobe Flash en Java is het mogelijk voor een aanvaller om de browser van binnen een geaccepteerde domein te kapen. "Flash wil dat je met iedereen kunt praten. Dus Adobe heeft het beveiligingsmodel van same origin gebouwd zoals de site die je bezoekt, dus dezelfde naam. Een aanvaller die zich als deze plek voordoet kan alles doen", zegt Dan Kaminsky. De hacker wist via een programmeertaal uit 1995 de kwetsbaarheid te misbruiken.

"De browser is de bug. Elke browser is een proxy, elke browser is een behulpzame spammer, elke browser kan voor clickfraude misbruikt worden", zo laat de onderzoeker weten. Alles van bedrijfsnetwerken tot routers is kwetsbaar voor aanvallen van binnen het domein. Adobe zou inmiddels aan een fix werken, maar Sun heeft nog niet van zich laten horen.

Reacties (2)
22-10-2007, 22:27 door Anoniem
Het scheelt als je FF gebruikt met Flashblock en Noscript.
23-10-2007, 23:13 door spatieman
mijn idee!!!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.