Door Peter V. (laatst gewijzigd op: 31-03-2007 18:15)
Weet jij soms of ook andere mailclients kwetsbaar zijn (zoals Thunderbird)?
In [url=http://isc.sans.org/diary.html?storyid=2534]deze Sans page[/url] noemt Maarten Van Horenbeeck al enkele dagen Thunderbird, in de zin dat als je emails als platte tekst opent, je kwetsbaar kunt zijn indien je de html bijlage opent. Het probleem van deze exploit is dat deze plaatsvindt in user32.dll, een core component van Windows. Ik vermoed dat er veel programma's zijn die uiteindelijk van de betreffende winapi routines in user32.dll gebruik maken.
Enkele email tips:
[list]
[*]Zorg voor een up-to-date virusscanner
[*]Gebruik bij voorkeur GEEN Outlook Express, zeker niet als je geen up-to-date viruscanner hebt
[*]Configureer je email programma zo dat emails als platte tekst worden gelezen
[*]Als je email programma een 'preview' mode ondersteunt, schakel deze dan uit (om te voorkomen dat de email 'bovenaan de lijst' meteen wordt geopend als je het programma start)
[*]Open alleen mails van bekende afzenders, d.w.z. namen of aliases van mensen die je kent en waar je eerder mail van ontving. Kijk uit met generieke afzenders als postmaster, systeembeheer, ISP, namen van banken etc.
[*]Als je twijfelt aan bepaalde mails kun je deze ook enkele dagen ongeopend laten; na een paar virusscanner updates is de kans op detectie van eventuele malware veel groter
[*]Gebruik geen MSIE om te surfen - en, omdat ik het risico slecht kan inschatten, voor de zekerheid helemaal niet voor webmail (een uitzondering zou IE7 met Protection Mode enabled kunnen zijn, maar daar heb ik geen ervaring mee)
[/list]