Σελ. 1 από 2 12 ΤελευταίαΤελευταία
Εμφάνιση 1-15 από 18
  1. #1
    Εγγραφή
    08-01-2004
    Περιοχή
    Espoo, FI
    Ηλικία
    52
    Μηνύματα
    21.739
    Downloads
    41
    Uploads
    0
    Άρθρα
    4
    Τύπος
    FTTH
    Ταχύτητα
    1G/1G
    ISP
    Elisa
    Router
    Unifi Gateway Max
    Internet Explorer
    Ερευνητής ασφαλείας σχεδίασε μια επίθεση με την οποία μπορούν απομακρυσμένα να υποκλαπούν τα ψηφιακά διαπιστευτήρια που χρησιμοποιούν οι χρήστες για την πρόσβαση σε λογαριασμούς στο Facebook και άλλες ιστοσελίδες, όπως το Gmail, το Twitter, κλπ. Ο μηχανισμός της επίθεσης εκμεταλλεύεται ένα κενό ασφαλείας του Internet Explorer.

    Ο ανεξάρτητος ερευνητής Rosario Valotta παρουσίασε μια επίδειξη του κώδικά του την περασμένη εβδομάδα στο συνέδριο ασφαλείας Hack in the Box που έλαβε χώρα στο Άμστερνταμ. Ο κώδικας εκμεταλλεύεται ένα κενό ασφαλείας που υπάρχει σε όλες τις εκδόσεις του Internet Explorer και υποκλέπτει τα cookies συνεδρίας (session cookies) που δημιουργούνται από το Facebook και άλλες παρόμοιες ιστοσελίδες όταν ο χρήστης εισάγει το όνομα χρήστη και τον αντίστοιχο κωδικό χρήστη. Το cookie αυτό εκτελεί χρέη ψηφιακού διαπιστευτηρίου που επιτρέπει το χρήστη να έχει πρόσβαση στο συγκεκριμένο λογαριασμό.

    Ο κώδικας επίδειξης έχει ως στόχο τα cookies που εκδίδονται από το Facebook, το Twitter και το Google Mail, αλλά ο Valotta ανέφερε ότι η τεχνική μπορεί να χρησιμοποιηθεί σε κάθε ιστοσελίδα και αφορά όλες τις εκδόσεις των Windows.

    Σε σχόλιό του στη βρετανική ιστοσελίδα The Register ανέφερε: «Μπορείς να υποκλέψεις οποιοδήποτε cookie. Υπάρχει μια μεγάλη βάση χρηστών που επηρεάζεται (οποιοδήποτε έκδοση του Internet Explorer, οποιοδήποτε έκδοση των Windows)».

    Η επίθεση εκμεταλλεύεται ένα κενό ασφαλείας στις ιδιότητες των ζωνών ασφάλειας του Internet Explorer με την οποία οι χρήστες μπορούν να διαχωρίσουν τις αξιόπιστες τοποθεσίες από αυτές που δεν γνωρίζουν ή που δεν θέλουν να επισκεφθούν. Εισάγοντας ένα ειδικό iframe tag σε μια κακόβουλη ιστοσελίδα, ο επιτιθέμενος μπορεί να ξεπεράσει αυτόν το διαχωρισμό ζωνών και να αναγκάσει τον browser να εκθέσει τα cookies που είναι αποθηκευμένα στον υπολογιστή του θύματος.

    Το κενό ασφαλείας προϋποθέτει ότι ο επιτιθέμενος θα εκτελέσει αρκετές δύσκολες εργασίες, μεταξύ άλλων να ανακαλύψει πού βρίσκονται τα αποθηκευμένα cookies στο σκληρό δίσκο (η τοποθεσία μπορεί να διαφέρει ανάλογα με την έκδοση των Windows), καθώς και να ξέρει το όνομα χρήστη του θύματος στα Windows.

    Ο κώδικας του Valotta χρησιμοποιεί τεχνικές που έχουν αναπτυχθεί από ερευνητές, συμπεριλαμβανομένης αυτής του Jorge Medina που διαχειρίζεται την ενσωματωμένη λειτουργία κοινόχρηστων αρχείων στον Internet Explorer για να αποστείλει το όνομα χρήστη στα Windows με απλό κείμενο. Επίσης δανείζεται μια εξελιγμένη μορφή του clickjacking, γνωστή και ως «drag & drop content extraction», η οποία είχε παρουσιαστεί πέρσι από τον Paul Stone.

    «Είναι περίπλοκο για τον επιτιθέμενο, αλλά όχι για το θύμα», είπε ο Valotta.

    Παρατίθεται βίντεο της επίθεσης του Valotta σε εξέλιξη.

    Ο Pete Voss, εκπρόσωπος της Microsoft, εξέδωσε ανακοίνωση, η οποία μεταξύ άλλων αναφέρει:

    «Γνωρίζουμε για ένα θέμα με το οποίο μπορεί να επιτευχθεί κλοπή των cookies του χρήστη, αν πειστεί να επισκεφθεί μια κακόβουλη ιστοσελίδα και επιπλέον αν επιλέξει και σύρει αντικείμενα σε αυτήν τη σελίδα. Με δεδομένο το επίπεδο της αναγκαίας διαδραστικότητας, δε θεωρούμε το θέμα ως υψηλού κινδύνου για τους χρήστες αναφορικά με την εκτέλεση απομακρυσμένου κώδικα.»

    Ανέφερε επίσης ότι οι επιτιθέμενοι μπορούν να υποκλέψουν cookies μόνο από ιστοσελίδες στις οποίες ο χρήστης έχει κάνει σύνδεση. Επίσης πρότεινε οι χρήστες να αποφεύγουν τους ύποπτους συνδέσμους προς ιστοσελίδες.

    Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.



    Του Dan Goodin
    Πηγή: The Register

  2. #2
    Εγγραφή
    01-01-2008
    Περιοχή
    3rd Rock from the Sun
    Ηλικία
    49
    Μηνύματα
    553
    Downloads
    1
    Uploads
    0
    Τύπος
    VDSL2
    ISP
    Nova
    Path Level
    Fastpath

  3. #3
    Εγγραφή
    16-10-2007
    Περιοχή
    while(true){ }
    Μηνύματα
    2.693
    Downloads
    9
    Uploads
    0
    ISP
    Conn-x OTE
    Ωραιος ο παιχτης.
    Hold my breath as I wish for death...Oh please God wake me

  4. #4
    Εγγραφή
    31-03-2010
    Περιοχή
    Κατερίνη
    Μηνύματα
    708
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL2+ Forthnet Full
    Ταχύτητα
    24576/1024
    ISP
    Forthnet
    DSLAM
    Forthnet - ΚΑΤΕΡΙΝΗ
    Router
    Thomson TG585v7 (8.2.7.7)
    SNR / Attn
    6(dB) / 20,5(dB)
    Path Level
    Fastpath
    Tέτοιες ανακαλύψεις πρέπει να επιβραβεύονται.

  5. #5
    Εγγραφή
    17-10-2006
    Περιοχή
    Trapped inside a physical form..
    Ηλικία
    39
    Μηνύματα
    8.712
    Downloads
    7
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    6144/1024
    ISP
    HOL
    DSLAM
    HOL - ΙΩΛΚΟΣ
    Router
    NetFasteR -IAD
    SNR / Attn
    11(dB) / 26(dB)
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.
    Mόνο 7-8 μήνες.. Σιγά!

  6. #6
    Εγγραφή
    18-01-2008
    Περιοχή
    Κατερίνη
    Μηνύματα
    367
    Downloads
    2
    Uploads
    0
    Τύπος
    ADSL2+
    Ταχύτητα
    16384/1024
    ISP
    Vodafone
    DSLAM
    HOL - ΚΟΡΙΝΟΣ
    Router
    ASUS DSL-N16
    SNR / Attn
    6.3(dB) / 20.5(dB)
    Path Level
    Fastpath
    Παράθεση Αρχικό μήνυμα από protsimer Εμφάνιση μηνυμάτων
    Tέτοιες ανακαλύψεις πρέπει να επιβραβεύονται.
    Όντως! Θα έπρεπε! Μπράβο του πάντως!!!

  7. #7
    Εγγραφή
    10-11-2010
    Μηνύματα
    921
    Downloads
    0
    Uploads
    0
    ISP
    .
    Παράθεση Αρχικό μήνυμα από euri Εμφάνιση μηνυμάτων
    ...
    Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.
    Εν τάξει... δεν βιάζονται εκεί στην ΜικροΜαλακή... "το καλό πράγμα, αργεί να γίνει"

    Αλήθεια, μόνο τον ΙΕ δοκίμασε ο Valotta;

  8. #8
    Εγγραφή
    04-02-2007
    Περιοχή
    Ελλαδιστάν
    Μηνύματα
    38
    Downloads
    4
    Uploads
    0
    Τύπος
    ADSL
    Ταχύτητα
    Δίνης Mr Spock
    ISP
    Τα ζώα μου αργ
    Router
    ...της HOL
    SNR / Attn
    11.0(dB) / 26.8(dB)
    Εάν ενώσουμε όλες τις "οπές" του IE που έχουν αποκαλυφθεί, το αποτέλεσμα που παίρνουμε θυμίζει έντονα αγωγό ομβρίων υδάτων

  9. #9
    Εγγραφή
    22-02-2010
    Περιοχή
    Αμπελόκηποι Θεσ/νίκης
    Μηνύματα
    560
    Downloads
    2
    Uploads
    0
    Παράθεση Αρχικό μήνυμα από avpap Εμφάνιση μηνυμάτων
    Εάν ενώσουμε όλες τις "οπές" του IE που έχουν αποκαλυφθεί, το αποτέλεσμα που παίρνουμε θυμίζει έντονα αγωγό ομβρίων υδάτων
    Υπάρχει κάποιος φυλλομετρητής ο οποίος δεν είναι λούκι ( λαϊκιστί );

  10. #10
    Εγγραφή
    12-12-2008
    Περιοχή
    Βέροια
    Μηνύματα
    2.905
    Downloads
    9
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    112637/11255
    ISP
    COSMOTE
    DSLAM
    ΟΤΕ - ΒΕΡΟΙΑ
    Router
    ΖΤΕ Η1600
    Παράθεση Αρχικό μήνυμα από Φευ...Γάτος Εμφάνιση μηνυμάτων
    Υπάρχει κάποιος φυλλομετρητής ο οποίος δεν είναι λούκι ( λαικιστή )
    Ο Chrome και ο Firefox 4

    Ryzen 5 2600x | NZXT Kraken x62 | Asus Prime x470 Pro
    16GB HyperX Predator 3000mhz | Asus ROG Strix RTX2070 Super
    Samsung EVO 960 250GB | Samsung EVO 860 1TB |
    Antec Earthwatts Pro 650W

  11. #11
    Εγγραφή
    30-06-2010
    Μηνύματα
    526
    Downloads
    5
    Uploads
    0
    Path Level
    Interleaved
    Παράθεση Αρχικό μήνυμα από Φευ...Γάτος Εμφάνιση μηνυμάτων
    Υπάρχει κάποιος φυλλομετρητής ο οποίος δεν είναι λούκι ( λαϊκιστί );

    άλλοι είναι απλά λούκια και άλλοι υπόνομοι κανονικότατοι.

    Μερικοί με κάποιες προσθήκες ( no script, abp κλπ) μπορούν να βελτιωθούν στον τομέα της ασφάλειας ενώ άλλοι όχι.

  12. #12
    Εγγραφή
    22-02-2007
    Μηνύματα
    4.276
    Downloads
    51
    Uploads
    21
    Τύπος
    ADSL2+ OTE
    Ταχύτητα
    2048/512
    ISP
    Conn-x OTE/Otenet
    DSLAM
    HOL - ΦΟΙΝΙΚΑΣ
    Router
    Philips CGA5720N,ST 530v6
    SNR / Attn
    31(dB) / 10(dB)
    Path Level
    Interleaved
    Ο Valotta ανέφερε ότι ενημέρωσε την ομάδα ασφάλειας της Microsoft τον Ιανουάριο. Ανέφερε επίσης ότι η εταιρεία σκοπεύει να διορθώσει το κενό ασφαλείας με μια σειρά ενημερώσεων που είναι προγραμματισμένες για τον Ιούνιο και Αύγουστο.
    απο τον Γενάρη που ανακαλύφθηκε το πρόβλημα η αναβάθμιση θα βγει τον Αύγουστο;

  13. #13
    Εγγραφή
    18-02-2006
    Περιοχή
    Πάτρα
    Ηλικία
    59
    Μηνύματα
    3.682
    Downloads
    12
    Uploads
    0
    Τύπος
    VDSL2
    Ταχύτητα
    56320/5640
    ISP
    Vodafone OneNet VDSL
    Router
    Fritz!Box 7530
    SNR / Attn
    9,5(dB) / 8,5(dB)
    Path Level
    Interleaved
    Κενό ασφαλείας στον I.E.;
    Δεν το πιστεύω.

  14. #14
    Εγγραφή
    25-05-2011
    Ηλικία
    29
    Μηνύματα
    4
    Downloads
    0
    Uploads
    0
    Τύπος
    ADSL OTE
    ISP
    Conn-x OTE
    Κανονικα ποσο καιρο χρειαζεται μια εταιρια σαν την Microsoft για να διορθοσει ενα τετοιο προβλημα ;

  15. #15
    Εγγραφή
    25-02-2007
    Περιοχή
    Θεσσαλονίκη
    Ηλικία
    44
    Μηνύματα
    425
    Downloads
    0
    Uploads
    0
    Ταχύτητα
    Χάλια μαύρα
    ISP
    Cyta Hellas
    DSLAM
    Cyta Hellas - ΠΑΥΛΟΥ ΜΕΛΑ
    Router
    ADB
    Αν θέλουν, σε λίγες ώρες.

Σελ. 1 από 2 12 ΤελευταίαΤελευταία

Παρόμοια Θέματα

  1. Μηνύματα: 7
    Τελευταίο Μήνυμα: 09-12-10, 15:10
  2. Μηνύματα: 10
    Τελευταίο Μήνυμα: 04-11-10, 14:02
  3. Μηνύματα: 35
    Τελευταίο Μήνυμα: 30-03-10, 00:22
  4. Άλλο ένα κενό ασφαλείας στον Internet Explorer 7
    Από Reef στο φόρουμ Ειδήσεις
    Μηνύματα: 37
    Τελευταίο Μήνυμα: 27-10-06, 10:13
  5. Νέο κενό ασφάλειας στον Internet Explorer
    Από aLoNe στο φόρουμ Windows
    Μηνύματα: 19
    Τελευταίο Μήνυμα: 09-04-06, 13:24

Tags για αυτό το Θέμα

Bookmarks

Bookmarks

Δικαιώματα - Επιλογές

  • Δεν μπορείτε να δημοσιεύσετε νέα θέματα
  • Δεν μπορείτε να δημοσιεύσετε νέα μηνύματα
  • Δεν μπορείτε να αναρτήσετε συνημμένα
  • Δεν μπορείτε να επεξεργαστείτε τα μηνύματα σας
  •  
  • Τα BB code είναι σε λειτουργία
  • Τα Smilies είναι σε λειτουργία
  • Το [IMG] είναι σε λειτουργία
  • Το [VIDEO] είναι σε λειτουργία
  • Το HTML είναι εκτός λειτουργίας