image

Adobe dicht Flash Player webcam-lek

vrijdag 21 oktober 2011, 16:33 door Redactie, 3 reacties

Adobe heeft het lek gedicht waardoor websites hun bezoekers via de microfoon en webcam konden bespioneren. Het probleem betrof een clickjacking-probleem in het Flash Player Settings Manager SWF-bestand dat op de Adobe website wordt gehost.

Via clickjacking zou een website de "clicks" van een bezoeker kunnen kapen, om daarmee vervolgens de instellingen van de Manager aan te passen, zodat microfoon en webcam werden ingeschakeld.

E-mail
Het probleem werd deze week door een beveiligingsonderzoeker aangetoond. Hij had Adobe gewaarschuwd, maar de werknemer van het bedrijf die het bericht had ontvangen, was met sabbatical, waardoor de e-mail bleef liggen en Adobe pas na de onthulling van het lek achter het probleem kwam. Volgens Adobe hoeven gebruikers geen actie te ondernemen, aangezien het probleem op de Adobe website is verholpen.

Reacties (3)
21-10-2011, 17:43 door lucb1e
Die poll over webcams laatst wordt steeds toepasselijker: http://security.nl/artikel/38777/
21-10-2011, 18:51 door Anoniem
Waarom wordt er een bestand op Adobe's server gehost? Welk gebruikersbelang wordt hiermee gedient?
21-10-2011, 21:30 door spatieman
ik vraag mij sowieso af waarom er een webcam/mic optie in flash zit.
je zou haast ( alu hoedje mode aan) denken dat Adobe ook gesponsord wordt door de NSA.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.