image

Internet Explorer lekje onthult systeem informatie

dinsdag 10 februari 2004, 14:30 door Redactie, 15 reacties

Jelmer heeft een lek in Internet Explorer ontdekt, waardoor kwaadaardige websites de aanwezigheid van lokale bestanden kunnen detecteren. Het probleem is dat een vbscript ervoor kan zorgen dat Internet Explorer verschillende foutmeldingen, afhankelijk of een bestand in een form bestaat of niet, laat verschijnen. Dit kan misbruikt worden om de aanwezigheid van specifieke programma's of data te achterhalen. Het lek, dat NIET kritiek is, is een variant van oudere lekken die in voorgaande versies van IE aanwezig waren. De kwetsbaarheid is bevestigd in Internet Explorer 6.0 met Service Pack 1 en alle patches geinstalleerd. Er wordt aangeraden om active scripting, behalve voor vertrouwde sites, uit te zetten. (Secunia)

Reacties (15)
10-02-2004, 20:19 door Anoniem
Meer zorgen maak ik me over de informatie van de AlertAdvisor die
ZoneAlarm Pro mij onlangs gaf namelijk: er blijkt in IE spyware te
zitten die de aanwezige PIN informatie ongevraagd doorsluisd aan
andere websites. Als we dan ons afvragen hoe identiteits-diefstal
ontstaat, dan is daar het antwoord te vinden...
10-02-2004, 22:40 door Anoniem
aanwezige pin informatie?
11-02-2004, 00:23 door Anoniem
Om nog maar te zwijgen over de eveneens verschenen KB828028, waar op
windowsupdate ook nog geen patch voor is, maar wel gewoon achter de
schermen via de newsbulletins aan te komen valt.
11-02-2004, 00:39 door Anoniem
http://www.microsoft.com/downloads/details.aspx?
displaylang=nl&FamilyID=0CC30297-D4AE-48E9-ACD0-1343D89CCBBA
11-02-2004, 01:18 door Anoniem
Door Anoniem
aanwezige pin informatie?

Ja, ik verzin dit toch echt niet. Verschillende keren heeft Internet
Explorer getracht PIN-codes te versturen die op de computer ergens
was opgeslagen. Je moet me niet vragen welke idioot bij Microsoft
deze lolbroekerij heeft bedacht voor de browser, maar het is mij
verschillende keren gebeurd. Gelukkig dat de Firewall een stokje voor
dit "lekje" heeft gestoken...
11-02-2004, 01:45 door Anoniem
Door Anoniem
Door Anoniem
aanwezige pin informatie?

Ja, ik verzin dit toch echt niet. Verschillende keren heeft Internet
Explorer getracht PIN-codes te versturen die op de computer ergens
was opgeslagen. Je moet me niet vragen welke idioot bij Microsoft
deze lolbroekerij heeft bedacht voor de browser, maar het is mij
verschillende keren gebeurd. Gelukkig dat de Firewall een stokje voor
dit "lekje" heeft gestoken...

Aapje brood?
11-02-2004, 07:56 door Anoniem
Broodje aap, of er zijn andere zaken geïnstalleerd die niet zo fris zijn en die
deze situaties veroorzaken.
11-02-2004, 08:40 door Anoniem
Hoe is het mogelijk? bij MSN worden accounts gewoon door iemand
anders overgenomen en gebruikt door vervelemde e mails rond te sturen.
Zijn er meerdere die dit hebben meegemaakt? Op de school van mijn
dochter zijn er nu al 3 personen.
11-02-2004, 08:49 door Anoniem
das vragen na de gehijme vraag en dan zo dom zijn om antwoord te geven.

of bij het checken van de mail wordt er inlogt om een "schijn" in log pagina
waarbij de email en wachtwoord woordt door gemailt aan de maker

zodat de mail kan worden je checkt ( zie de humor en nie zo van in ) of
msnen (daarbij kan je natuurlijk heel wat onwaarheden verspreiden
waarbij zij later word aangesproken. ( schijnt wel leuk te zijn :@ )

eenmaal binnen kan je gemakkelijk geheime vragen veranderen en
wachtwoorden.
11-02-2004, 09:00 door Anoniem
Door Anoniem
Hoe is het mogelijk? bij MSN worden accounts gewoon door iemand
anders overgenomen en gebruikt door vervelemde e mails rond te sturen.
Zijn er meerdere die dit hebben meegemaakt? Op de school van mijn
dochter zijn er nu al 3 personen.
Je hoeft geen account overtenemen om een email onder een ander adres
te kunnen versturen. Heeft niets met microsoft te maken. Heeft te maken
met hoe email verstuurd wordt, er wordt namelijk niet gecontroleerd of de
verstuurder wel eigenaar is van het email adres.
Niet gaan slaan naar een partij voordat je het gehele verhaal kent.
11-02-2004, 09:05 door Anoniem
Zo te horen heb jij en heel ander probleem, wel eens onderzocht of er niet
een keylogger geinstalleerd is ?
11-02-2004, 09:08 door Anoniem
Door Anoniem
das vragen na de gehijme vraag en dan zo dom zijn om antwoord te geven.

of bij het checken van de mail wordt er inlogt om een "schijn" in log pagina
waarbij de email en wachtwoord woordt door gemailt aan de maker

zodat de mail kan worden je checkt ( zie de humor en nie zo van in ) of
msnen (daarbij kan je natuurlijk heel wat onwaarheden verspreiden
waarbij zij later word aangesproken. ( schijnt wel leuk te zijn :@ )

eenmaal binnen kan je gemakkelijk geheime vragen veranderen en
wachtwoorden.

zoals ik al zei

beetje dom uitgelegt maaar komt op het zelfde neer
12-02-2004, 08:46 door Anoniem
haha su
13-02-2004, 11:44 door Anoniem
Door Anoniem
das vragen na de gehijme vraag en dan zo dom zijn om antwoord te geven.

of bij het checken van de mail wordt er inlogt om een "schijn" in log pagina
waarbij de email en wachtwoord woordt door gemailt aan de maker

zodat de mail kan worden je checkt ( zie de humor en nie zo van in ) of
msnen (daarbij kan je natuurlijk heel wat onwaarheden verspreiden
waarbij zij later word aangesproken. ( schijnt wel leuk te zijn :@ )

eenmaal binnen kan je gemakkelijk geheime vragen veranderen en
wachtwoorden.


LOI Nederlands? Damn....
13-02-2004, 12:41 door Anoniem
...of bij het checken van de mail wordt er inlogt om
een "schijn" in log pagina waarbij de email en wachtwoord
woordt door gemailt aan de maker....
...of bij het checken van de e-mail wordt er ingelogged op
een nep-inlogpagina. waarbij je accountnaam en het
wachtwoord door worden gemailed naar de maker...
Okay, maar daar is wel heel wat voor nodig. Om te beginnen
moet je een eigen Hotmail-website maken en hosten (simpel)
en vervolgens moet je ervoor zorgen dat het slachtoffer op
jouw nep-pagina uitkomt als 'ie http://www.hotmail.com intikt. Hoe
ga ij dat doen ? Daar zijn wel methodes voor (DNS poisoning,
ARP spoofing ed.) maar dat is niet simpel. Als je aan een
geswitched netwerk hangt moet je misschien ook de swicht om
zeep helpen (kan vaak ook wel, maar lastig). Op een school
heb je misschien nog kans indien de systeembeheerder zijn
zaakjes niet goed voor elkaar heeft.
Ik zou op een school gewoon zelf een trojan schrijven (met
VNC erin, lachen!) en die verspreiden: kun je lekker overal
bij, da's makkelijk !
(in mijn tijd haden we nog geen computers op school, we
deden het met een rekenlineaal en encyclopedie, maar ik zou
best eens een maandje terug willen, puur voor de lol)
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.