Ερευνητής ασφαλείας σχεδίασε μια επίθεση με την οποία μπορούν απομακρυσμένα να υποκλαπούν τα ψηφιακά διαπιστευτήρια που χρησιμοποιούν οι χρήστες για την πρόσβαση σε λογαριασμούς στο Facebook και άλλες ιστοσελίδες, όπως το Gmail, το Twitter, κλπ. Ο μηχανισμός της επίθεσης εκμεταλλεύεται ένα κενό ασφαλείας του Internet Explorer.
Ο ανεξάρτητος ερευνητής Rosario Valotta παρουσίασε μια επίδειξη του κώδικά του την περασμένη εβδομάδα στο συνέδριο ασφαλείας Hack in the Box που έλαβε χώρα στο Άμστερνταμ. Ο κώδικας εκμεταλλεύεται ένα κενό ασφαλείας που υπάρχει σε όλες τις εκδόσεις του Internet Explorer και υποκλέπτει τα cookies συνεδρίας (session cookies) που δημιουργούνται από το Facebook και άλλες παρόμοιες ιστοσελίδες όταν ο χρήστης εισάγει το όνομα χρήστη και τον αντίστοιχο κωδικό χρήστη. Το cookie αυτό εκτελεί χρέη ψηφιακού διαπιστευτηρίου που επιτρέπει το χρήστη να έχει πρόσβαση στο συγκεκριμένο λογαριασμό.
Ο κώδικας επίδειξης έχει ως στόχο τα cookies που εκδίδονται από το Facebook, το Twitter και το Google Mail, αλλά ο Valotta ανέφερε ότι η τεχνική μπορεί να χρησιμοποιηθεί σε κάθε ιστοσελίδα και αφορά όλες τις εκδόσεις των Windows.
Σε σχόλιό του στη βρετανική ιστοσελίδα The Register ανέφερε: «Μπορείς να υποκλέψεις οποιοδήποτε cookie. Υπάρχει μια μεγάλη βάση χρηστών που επηρεάζεται (οποιοδήποτε έκδοση του Internet Explorer, οποιοδήποτε έκδοση των Windows)».
Η επίθεση εκμεταλλεύεται ένα κενό ασφαλείας στις ιδιότητες των ζωνών ασφάλειας του Internet Explorer με την οποία οι χρήστες μπορούν να διαχωρίσουν τις αξιόπιστες τοποθεσίες από αυτές που δεν γνωρίζουν ή που δεν θέλουν να επισκεφθούν. Εισάγοντας ένα ειδικό iframe tag σε μια κακόβουλη ιστοσελίδα, ο επιτιθέμενος μπορεί να ξεπεράσει αυτόν το διαχωρισμό ζωνών και να αναγκάσει τον browser να εκθέσει τα cookies που είναι αποθηκευμένα στον υπολογιστή του θύματος.
Το κενό ασφαλείας προϋποθέτει ότι ο επιτιθέμενος θα εκτελέσει αρκετές δύσκολες εργασίες, μεταξύ άλλων να ανακαλύψει πού βρίσκονται τα αποθηκευμένα cookies στο σκληρό δίσκο (η τοποθεσία μπορεί να διαφέρει ανάλογα με την έκδοση των Windows), καθώς και να ξέρει το όνομα χρήστη του θύματος στα Windows.
Ο κώδικας του Valotta χρησιμοποιεί τεχνικές που έχουν αναπτυχθεί από ερευνητές, συμπεριλαμβανομένης αυτής του Jorge Medina που διαχειρίζεται την ενσωματωμένη λειτουργία κοινόχρηστων αρχείων στον Internet Explorer για να αποστείλει το όνομα χρήστη στα Windows με απλό κείμενο. Επίσης δανείζεται μια εξελιγμένη μορφή του clickjacking, γνωστή και ως «drag & drop content extraction», η οποία είχε παρουσιαστεί πέρσι από τον Paul Stone.
«Είναι περίπλοκο για τον επιτιθέμενο, αλλά όχι για το θύμα», είπε ο Valotta.
Παρατίθεται βίντεο της επίθεσης του Valotta σε εξέλιξη.
Ο Pete Voss, εκπρόσωπος της Microsoft, εξέδωσε ανακοίνωση, η οποία μεταξύ άλλων αναφέρει:
«Γνωρίζουμε για ένα θέμα με το οποίο μπορεί να επιτευχθεί κλοπή των cookies του χρήστη, αν πειστεί να επισκεφθεί μια κακόβουλη ιστοσελίδα και επιπλέον αν επιλέξει και σύρει αντικείμενα σε αυτήν τη σελίδα. Με δεδομένο το επίπεδο της αναγκαίας διαδραστικότητας, δε θεωρούμε το θέμα ως υψηλού κινδύνου για τους χρήστες αναφορικά με την εκτέλεση απομακρυσμένου κώδικα.»
Ανέφερε επίσης ότι οι επιτιθέμενοι μπορούν να υποκλέψουν cookies μόνο από ιστοσελίδες στις οποίες ο χρήστης έχει κάνει σύνδεση. Επίσης πρότεινε οι χρήστες να αποφεύγουν τους ύποπτους συνδέσμους προς ιστοσελίδες.
Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.
Του Dan Goodin
Πηγή: The Register
Εμφάνιση 1-15 από 18
-
26-05-11, 12:33 Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστών #1
- Εγγραφή
- 08-01-2004
- Περιοχή
- Espoo, FI
- Ηλικία
- 52
- Μηνύματα
- 21.739
- Downloads
- 41
- Uploads
- 0
- Άρθρα
- 4
- Τύπος
- FTTH
- Ταχύτητα
- 1G/1G
- ISP
- Elisa
- Router
- Unifi Gateway Max
-
26-05-11, 13:01 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #2
-
26-05-11, 13:04 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #3
Ωραιος ο παιχτης.
Hold my breath as I wish for death...Oh please God wake me
-
26-05-11, 13:36 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #4
Tέτοιες ανακαλύψεις πρέπει να επιβραβεύονται.
-
26-05-11, 13:41 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #5
-
26-05-11, 14:12 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #6
-
26-05-11, 14:48 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #7
-
26-05-11, 14:52 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #8
Εάν ενώσουμε όλες τις "οπές" του IE που έχουν αποκαλυφθεί, το αποτέλεσμα που παίρνουμε θυμίζει έντονα αγωγό ομβρίων υδάτων
-
26-05-11, 15:27 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #9
-
26-05-11, 15:30 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #10
-
26-05-11, 16:40 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #11
-
26-05-11, 17:05 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #12Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.
-
26-05-11, 17:33 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #13
Κενό ασφαλείας στον I.E.;
Δεν το πιστεύω.
-
26-05-11, 20:08 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #14
Κανονικα ποσο καιρο χρειαζεται μια εταιρια σαν την Microsoft για να διορθοσει ενα τετοιο προβλημα ;
-
26-05-11, 21:39 Απάντηση: Κενό ασφαλείας του Internet Explorer εκθέτει σε κίνδυνο ευαίσθητα δεδομένα χρηστ #15
Αν θέλουν, σε λίγες ώρες.
Παρόμοια Θέματα
-
Internet Explorer 9 RC με νέα χαρακτηριστικά ασφαλείας στις αρχές του 2011
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 7Τελευταίο Μήνυμα: 09-12-10, 15:10 -
Νέο κενό ασφαλείας εκθέτει τους χρήστες του Internet Explorer
Από ipo στο φόρουμ ΕιδήσειςΜηνύματα: 10Τελευταίο Μήνυμα: 04-11-10, 14:02 -
Μicrosoft: Κενό ασφάλειας σε Windows XP και Internet Explorer μέσω του Windows Help (F1)
Από nm96027 στο φόρουμ ΕιδήσειςΜηνύματα: 35Τελευταίο Μήνυμα: 30-03-10, 00:22 -
Άλλο ένα κενό ασφαλείας στον Internet Explorer 7
Από Reef στο φόρουμ ΕιδήσειςΜηνύματα: 37Τελευταίο Μήνυμα: 27-10-06, 10:13 -
Νέο κενό ασφάλειας στον Internet Explorer
Από aLoNe στο φόρουμ WindowsΜηνύματα: 19Τελευταίο Μήνυμα: 09-04-06, 13:24
Bookmarks