image

Tor JavaScript-aanval maakt handvol slachtoffers

dinsdag 6 augustus 2013, 15:53 door Redactie, 2 reacties

De aanval op gebruikers van Tor Browser die dit weekend werd opgemerkt heeft een handvol slachtoffers gemaakt, zo meldt het Roemeense anti-virusbedrijf BitDefender. Bij de aanval werd een server van het hostingbedrijf Freedom Hosting gehackt. Op deze gehackte server werd aan alle Torsites kwaadaardige JavaScript toegevoegd, dat weer een iframe aanmaakte.

De JavaScriptcode installeerde op de computer van bezoekers een cookie met een uniek ID. Het aangemaakte iframe laadde verschillende HTML-bestanden van de server van de aanvaller. Deze HTML-bestanden bevatten een exploit voor een bekend lek in Firefox 17.

IP-adres

Firefox 17 is de browser die binnen de Tor Browser bundel wordt gebruikt, hoewel er op het moment van de aanval een versie was waarin het lek gepatcht was. De exploit installeert code waarmee de computernaam en het MAC-adres van een aangevallen bezoeker naar de server van de aanvallers wordt gestuurd, aldus Symantec.

Volgens sommige onderzoekers zou het om een IP-adres van de NSA gaan, maar later bleek dit een misverstand te zijn. Bitdefender herkent inmiddels de exploit, die op een handvol computers in Frankrijk en de Dominicaanse Republiek is aangetroffen.

Image

Reacties (2)
06-08-2013, 16:48 door MI-10 - Bijgewerkt: 06-08-2013, 16:54
Een handvol maar, met al die Windows-computers?
Je zou juist met die combinatie veel meer slachtoffers mogen verwachten.

Vraag is of Windows wel geskipt moet worden.

https://www.security.nl/posting/359464/Tor+raadt+JavaScript+en+Windows+af
28-08-2013, 22:56 door Anoniem
De meeste Tor-gebruikers zullen hun browser wel up-to-date gehouden hebben. Tor waarschuwt namelijk wel als er een update is, alleen is de installatie handmatig.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.