image

DotNetSploit vergiftigt .NET (Podcast)

maandag 11 mei 2009, 15:15 door Redactie, 1 reacties

In deze aflevering van de Podcast spreken we met Erez Metula, die onderzoek deed naar het mogelijk misbruik van .NET. Zoals vaker het geval is, komt het gevaar niet van buiten maar van binnen. Wie namelijk een aanpassing maakt in het .NET-framework kan voorspelbaar gedrag ombuigen in niet voorspelbaar gedrag van een systeem, waardoor software opeens anders functioneert dan de geschreven broncode suggereert. Het concept klinkt simpel als we het horen, maar waarom controleren we hier niet op? Erez heeft een proof-of-concept geschreven, een paper over het onderwerp online staan en vertelt erover in de Podcast.

Reacties (1)
12-05-2009, 00:33 door Anoniem
Wat een verspilling van tijd en wat een schaamteloze vertoning van gebrek aan inzicht, kennis en intelligentie.

Even een analogie: boobytrap vergiftigt huis: dat werkt zo: je breekt in, verbindt dynamiet aan de deurbel, en als iemand de deurbel gebruikt dan rinkelt hij niet maar ontploft de boel. Gevaar!
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.