Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 29
  1. #1
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.042
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Security
    Μία νέου τύπου επίθεση cross-site scripting αποκρύπτει τα ίχνη της τόσο αποτελεσματικά που παραπλανά ακόμα και τους ειδικούς στη διαδικτυακή ασφάλεια.

    Η διαδικτυακή επίθεση εντυπωσιάζει με την μεθοδική και σύνθετη μεταμφίεσή της. Αρχικά δίνει την εντύπωση φόρτωσης μέσω iframe γνωστής βιβλιοθήκης javascript, αλλά τελικά εκτελείται διαφορετικού τύπου κώδικας. Πρακτικά φορτώνεται ένα αρχείο εικόνας τύπου PNG από το ίδιο domain. Η εικόνα φαίνεται αρχικά αθώα, αλλά με πιο προσεκτική παρατήρηση διαπιστώνει κανείς ότι στα metadata υπάρχει επιπλέον κώδικας.

    Ο κώδικας αυτός δημιουργεί ένα ακόμα iframe, αόρατο στο χρήστη, μέσω του οποίου μεταφέρεται κακόβουλος κώδικας από άλλο site. Η τεχνική αυτή μπορεί κάλλιστα να οδηγήσει σε ακούσια downloads ιών και σε επιθέσεις Search Engine Poisoning, χρησιμοποιώντας ως αφετηρία εικόνες διαφόρων τύπων. Η βασική αδυναμία προκύπτει από το data URI με το οποίο οι περιηγητές ενσωματώνουν περιεχόμενο στις ιστοσελίδες που προβάλλουν.

    Η σύνθετη διαδικασία φόρτωσης της βιβλιοθήκης, κατόπιν της εικόνας και τέλος του επιβλαβούς κώδικα, παρακάμπτει τα σύγχρονα μέτρα ασφαλείας των server και των περιηγητών. Η επίθεση ξεκινάει αρχικά από τους servers, όπου εγκαθίσταται παραμένοντας κρυμμένη, μιας και ο κακόβουλος κώδικας βρίσκεται σε άλλο domain και κατόπιν εξαπολύεται στους ανυποψίαστους επισκέπτες των ιστοσελίδων, κάνοντας τον κύκλο που τελικά φορτώνει τον επιβλαβή κώδικα.


    Πηγή: Infoworld

  2. #2
    Εγγραφή
    10-10-2009
    Ηλικία
    38
    Μηνύματα
    400
    Downloads
    1
    Uploads
    0
    ISP
    Wind
    DSLAM
    Wind - ΑΓ. ΒΑΡΒΑΡΑ
    με NoScript φανταζομαι ειμαι ασφαλεις ?

  3. #3
    Εγγραφή
    06-07-2005
    Περιοχή
    Νέα Υόρκη
    Ηλικία
    49
    Μηνύματα
    11.672
    Downloads
    6
    Uploads
    2
    Τύπος
    Cable
    Ταχύτητα
    300 Mbps down/10 Mbps up
    ISP
    Spectrum
    Ναι αν μπλοκάρεις τα πάντα, αλλά αν θεωρείς έμπιστο το javascript της "γνωστής βιβλιοθήκης" πάει να πει ότι θα το τρέξεις, άρα θα πάρεις την εικόνα. Τώρα το αν το noscript θα κόψει το javascript που θα βρει μέσα στα metadata του png, δεν το ξέρω...

  4. #4
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.099
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Όπου γάμος και χαρά, η java πρώτη
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  5. #5
    Εγγραφή
    28-09-2012
    Μηνύματα
    860
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    2048/512
    ISP
    Forthnet
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Όπου γάμος και χαρά, η java πρώτη
    Javascript όχι java.

  6. #6
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από Zus Εμφάνιση μηνυμάτων
    Όπου γάμος και χαρά, η java πρώτη
    άλλο java άλλο javascript

  7. #7
    Εγγραφή
    01-02-2006
    Περιοχή
    Ηρακλειο Κρητης
    Ηλικία
    39
    Μηνύματα
    286
    Downloads
    24
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    12500kbps/100kbps up
    ISP
    voda(no)fone
    DSLAM
    ΟΤΕ - ΚΝΩΣΣΟΣ
    Router
    ZTE ZXHN H108N
    SNR / Attn
    4-11(dB) / 34.2(dB)
    Path Level
    Fastpath
    μεσα στο java-script τι υπαρχει? Α η λεξη java αρα ειναι σε ολα μεσα η π_υ_α_α .

  8. #8
    Εγγραφή
    02-04-2010
    Μηνύματα
    13.099
    Downloads
    0
    Uploads
    0
    ISP
    Forthnet
    Συγνώμη, νόμιζα ότι έχουν σχέση.
    Όσο περισσότερο σου κλέβουν τη ζωή, τόσο σε ταΐζουν με έθνος και φυλή..

    Εθνικισμός και μετανάστες

    Μία τάξη, φυλετικά διαχωρισμένη

  9. #9
    Εγγραφή
    14-07-2004
    Ηλικία
    55
    Μηνύματα
    1.688
    Downloads
    11
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    DSLAM
    Wind - ΚΑΛΑΜΑΚΙ
    Path Level
    Interleaved
    Είμαστε έρμαιο των scripts απ' ότι φαίνεται. Ποιός ξέρει τί άλλο vulnerability υπάρχει και πότε θα το πάρουμε χαμπάρι...

  10. #10
    Εγγραφή
    14-07-2006
    Περιοχή
    Καματερό, Αθήνα
    Ηλικία
    33
    Μηνύματα
    7.001
    Downloads
    9
    Uploads
    3
    Τύπος
    VDSL2
    Ταχύτητα
    99999/9998
    ISP
    OTE
    DSLAM
    ΟΤΕ - ΚΑΜΑΤΕΡΟΥ
    Router
    RB951G2HnD
    SNR / Attn
    14(dB) / 6(dB)
    Παράθεση Αρχικό μήνυμα από thenetpoet Εμφάνιση μηνυμάτων
    Είμαστε έρμαιο των scripts απ' ότι φαίνεται. Ποιός ξέρει τί άλλο vulnerability υπάρχει και πότε θα το πάρουμε χαμπάρι...
    Exploits υπάρχουν παντού στην φύση και στην ζωή, δεν βλέπω γιατί στους υπολογιστές που ορίζουμε εμείς τους νόμους να είναι διαφορετικά

  11. #11
    Εγγραφή
    12-05-2010
    Ηλικία
    41
    Μηνύματα
    1.009
    Downloads
    38
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    49999/4998
    ISP
    ΟΤΕ Conn-x
    DSLAM
    ΟΤΕ - Ν. ΠΕΡΑΜΟΣ
    Router
    Speedport Plus
    SNR / Attn
    33(dB) / 4.5(dB)
    Path Level
    Interleaved
    Και πως μπορούμε να το αντιμετωπίσουμε? Από την στιγμή που θα το αρπάξουμε και μετά..

  12. #12
    Εγγραφή
    16-09-2013
    Μηνύματα
    28.146
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    55.000/5.500
    ISP
    COSMOTE
    Router
    AVM FRITZ!Box 7530
    SNR / Attn
    25(dB) / 9(dB)
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από graal Εμφάνιση μηνυμάτων
    Και πως μπορούμε να το αντιμετωπίσουμε? Από την στιγμή που θα το αρπάξουμε και μετά..
    Να σταματήσουμε τις.........περίεργες περιηγήσεις και να μπαίνουμε μόνο εδώ.
    Imagination is more important than knowledge.
    Knowledge is limited

    IMAGINATION ENCIRCLES THE WORLD

    Albert Einstein

  13. #13
    Εγγραφή
    08-05-2004
    Περιοχή
    Νομός Αττικής
    Ηλικία
    43
    Μηνύματα
    21.042
    Downloads
    43
    Uploads
    2
    Τύπος
    FTTH
    Ταχύτητα
    300/30 Mbps
    ISP
    COSMOTE
    Router
    Arcadyan Speedport Smart
    Είναι cross-site scripting και φυσικά επιλέγονται δημοφιλείς servers υπεράνω υποψίας.
    Προπληρωμένες κάρτες ........... 2 savings 4 safety

    Τι εστί IBAN, BIC, OUR, SHA, BEN;
    "Yesterday is History, Tomorrow a Mystery, Today is a Gift, Thats why it's called the Present."

  14. #14
    Εγγραφή
    31-05-2006
    Περιοχή
    Στο σπίτι του Θόδωρα
    Ηλικία
    41
    Μηνύματα
    3.453
    Downloads
    0
    Uploads
    0
    Τύπος
    FTTH
    Ταχύτητα
    Χίλια/Χίλια
    ISP
    INALAN
    Router
    UniFi Express
    Παράθεση Αρχικό μήνυμα από Tiven Εμφάνιση μηνυμάτων
    Exploits υπάρχουν παντού στην φύση και στην ζωή, δεν βλέπω γιατί στους υπολογιστές που ορίζουμε εμείς τους νόμους να είναι διαφορετικά
    Σε javascript λίγο περισσότερα (όσο πατάει ο ελέφαντας)
    You thought there would be a funny slogan here.
    You just fell for one of my classical pranks.
    Bazinga

  15. #15
    Εγγραφή
    14-07-2004
    Ηλικία
    55
    Μηνύματα
    1.688
    Downloads
    11
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    204800/20480
    ISP
    Wind
    DSLAM
    Wind - ΚΑΛΑΜΑΚΙ
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από ipo Εμφάνιση μηνυμάτων
    Είναι cross-site scripting και φυσικά επιλέγονται δημοφιλείς servers υπεράνω υποψίας.
    Αυτό ακριβώς είναι το θέμα. Λες δεν θα μπω στο Χ url γιατί είναι "περίεργο" και την τρώς από το υπεράνω υποψίας...

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Javascript και html απορία;
    Από babaliaris στο φόρουμ Προγραμματισμός και γλώσσες προγραμματισμού
    Μηνύματα: 9
    Τελευταίο Μήνυμα: 03-12-13, 12:51
  2. javascript και radio buttons
    Από santono στο φόρουμ Προγραμματισμός και γλώσσες προγραμματισμού
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 19-10-13, 01:08
  3. Πρόβλημα με javascript
    Από George1973 στο φόρουμ Προγραμματισμός και γλώσσες προγραμματισμού
    Μηνύματα: 3
    Τελευταίο Μήνυμα: 29-03-13, 22:35
  4. Μηνύματα: 20
    Τελευταίο Μήνυμα: 27-03-13, 22:25
  5. Μηνύματα: 4
    Τελευταίο Μήνυμα: 13-03-13, 03:50

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας