image

ID Spoofing lekje in Internet Explorer en Outlook

dinsdag 11 mei 2004, 12:02 door Redactie, 2 reacties

Http-equiv heeft een probleem in Microsoft Internet Explorer, Outlook en Outlook Express ontdekt, waardoor kwaadaardige personen URLs kunnen vervalsen. Het probleem is dat Internet Explorer, Outlook en Outlook Express niet goed de URL in de statusbalk weergeven als een image tag in een "A HREF" verwijzing is verwerkt en een client side image map gebruikt om de bestemmings URL te specificeren. Dit kan ervoor zorgen dat een gebruiker denkt de link van een betrouwbare pagina te openen, terwijl er in werkelijkheid een kwaadaardige website geopend kan worden. Het lekje is aanwezig in Outlook Express 6 en een volledig gepatchte Internet Explorer 6. Als oplossing wordt er aangeraden om zelf URLs in e-mail berichten in de adresbalk te typen en geen links van onbetrouwbare websites te openen. (Secunia)

Reacties (2)
11-05-2004, 12:44 door Marc
volgens Secunia:
"The problem is that Internet Explorer, Outlook and Outlook Express fail to
properly display the URL in the status bar if an image tag has been enclosed
in a "A HREF" reference and uses a client side image map to specify the
destination URL.".
beetje onzin lijkt me, je kan de url in de statusbar ook vervalsen door een
javascriptje in de "A HREF" te zetten.
12-05-2004, 20:31 door Anoniem
Door Marc
beetje onzin lijkt me, je kan de url in de statusbar ook vervalsen door een
javascriptje in de "A HREF" te zetten.
Dat is helemaal waar.

Echter mensen die, om onder andere juist die reden, JavaScript (en Java en
andere plugins) uitschakelen in hun mail-client.

Dit image-map geintje werkt ongeacht JavaScript is ingeschakeld, dus hier is
zeker sprake van een serieus probleem, gezien het gehalte phishing scams
van de laatste tijd.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.