24 Μαϊου 2012
ΑΝΑΖΗΤΗΣΗ
TEST CENTERPANIC BUTTON

ΨΗΦΟΦΟΡΙΑ
Ποιο είναι το αγαπημένο σας OS για smartphones;
Το iOS, είναι μακράν το πιο εύχρηστο
Το Android, ζήτω το open source
Τα Windows Phone 7, εντυπωσιακή νέα είσοδος
Το Symbian, κλασική αξία
περισσότερες ψηφοφορίες »
ΑΡΧΙΚΗ / ΕΙΔΗΣΕΙΣ / Ασφάλεια
Ασφάλεια
Νέες εξελίξεις για την απειλή του clickjacking
08 Οκτωβρίου 2008 [Σχόλια:0]
Αποστολή σε φίλο Εκτύπωση

Η Adobe Systems  προειδοποιεί ότι οι hackers μπορούν να χρησιμοποιήσουν επιθέσεις clickjacking και να ενεργοποιήσουν το μικρόφωνο και την web κάμερα του ενός υπολογιστή χωρίς, φυσικά, τη συγκατάθεση του νόμιμου χρήστη.

Όπως δήλωσε η Adobe σε συμβουλευτική ανακοίνωση, η flash αποτελεί τρωτό σημείο -σε όλες τις πλατφόρμες- ενάντια σε αυτού του είδους τις επιθέσεις. Παραπλανώντας τους χρήστες να επισκεφτούν ένα επιβλαβές website, οι hackers έχουν τη δυνατότητα να ανακατευθύνουν τον προορισμό των κλικ και να αποκτήσουν τελικώς πρόσβαση στη διαχείριση της web κάμερας και του μικροφώνου οποιουδήποτε PC.

«Αυτό το συγκεκριμένο θέμα επηρεάζει κυρίως τον διάλογο πρόσβασης της κάμερας και μικροφώνου του Adobe Flash Player», παραδέχτηκε ο David Lenoe, επικεφαλής ασφάλειας προγραμματισμού, σε post που δημοσίευσε πρόσφατα.
Παρόλο που το ανάλογο patch δεν είναι έτοιμο ακόμα – ο Lenoe δήλωσε ότι η διάθεση του οποίου θα γίνει στο τέλος Οκτωβρίου- το συμβουλευτικό της εταιρείας, Adobe advisory, παρέχει λίστα με βήματα που μπορούν να κάνουν οι χρήστες ώστε να αποτρέψουν την κατάληψη της webcam και του μικροφώνου. Η Adobe προτείνει στους χρήστες να μπουν στη Διαχείριση Ρυθμίσεων του Flash μέσω οποιουδήποτε browser και να επιλέξουν «Always deny». Η εταιρεία χαρακτήρισε την κατάσταση ως «κρίσιμη», ιδιαίτερα επικίνδυνη αλλά και δραστική.

Σύμφωνα με τον Robert Hansen, τον έναν από τους δύο ερευνητές που έθιξαν το θέμα για πρώτη φορά λίγες ημέρες πριν, η Adobe θα «μπαλώσει» το bug στην Flash 10, στην οποία έχουν εντοπιστεί και άλλα προβλήματα, συμπεριλαμβανομένου ενός ψεγαδιού που χρησιμοποιούσαν οι hackers, για περισσότερο από ένα μήνα και «πείραζαν» τα URL ώστε να ανακατευθύνονται σε επικίνδυνα sites.

Όπως προειδοποίησε ο Hansen, οι Mac είναι ιδιαίτερα ευάλωτοι στις επιθέσεις clickjacking, αφού όλα τα Apple notebooks που κυκλοφόρησαν πρόσφατα, έχουν ενσωματωμένη κάμερα και μικρόφωνο. Την  ίδια στιγμή που η Adobe δημοσίευε το συμβουλευτικό post της, έδωσε και την άδεια στους δύο ερευνητές να αποκαλύψουν λεπτομέρειες σχετικά με την απειλή, κάτι που η εταιρεία είχε ζητήσει να παραμείνei απόρρητo.

Ο Hansen δημοσίευσε την αναφορά στο blog του όπου απαριθμεί τα ποικίλα σενάρια που θα μπορούσαν να συμβούν βάσει αυτής της επίθεσης. Δύο εβδομάδες νωρίτερα, όταν έδωσαν μια γενική ιδέα του τι μπορεί να συμβεί, ο ερευνητής υπογράμμισε ότι δεν πρόκειται για μια και μόνο απειλή αλλά μια νέα τάξη εκμεταλλεύσιμων ψεγαδιών.
Όπως είχε τονίσει «υπάρχουν ποικίλες μεταβλητές στο clickjacking. Κάποιες από αυτές απαιτούν πρόσβαση σε περισσότερα από ένα websites ταυτόχρονα ενώ άλλα όχι. Κάποιες επικαλύπτουν ολόκληρες σελίδες πάνω σε μία ιστοσελίδα, άλλες χρησιμοποιούν iframes ώστε να παρασύρουν τους χρήστες να κάνουν κλικ πάνω σε ένα συγκεκριμένο σημείο. Ποικίλες είναι και εκείνες που απαιτούν JavaScript, ενώ άλλες όχι. Κάποιες μεταβλητές μεταχειρίζονται cross-site request forgery (αίτηση εξαπάτησης σε πολλαπλά sites) ώστε να ανεβάσουν δεδομένα εκ των προτέρων σε μορφή αίτησης -άλλες πάλι όχι.

Ψάξαμε και βρήκαμε τη σχετική αναφορά των Hansen και Jeremiah Grossman η οποία περιγράφει αρκετά αναλυτικά τα σενάρια που μπορεί να συμβούν. Θα ήταν συνετό να επισκεφτείτε τη συγκεκριμένη σελίδα και να διαβάσετε προσεχτικά τις πληροφορίες που παρέχουν οι δύο ερευνητές.


Το PCW.gr θα παρακολουθεί στενά το θέμα ενημερώνοντάς σας συνεχώς για τυχόν εξελίξεις.

TO ΑΡΘΡΟ ΒΑΘΜΟΛΟΓΗΘΗΚΕ 0 από 0 χρήστες
Σχόλια αναγνωστών (0)
Πες τη γνώμη σου
Βαθμολόγησε αυτό το άρθρο Aριστο

Σε δοκιμή
Olympus Pen E-P2
Βελτιωμένη έκδοση μιας ήδη εξαιρετικής μηχανής
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Panasonic Lumix DMC-FT1
Ιδανική compact μηχανή για “επικίνδυνες αποστολές” και καθαρές φωτογραφίες
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus μ-7010
Πλούσια σε αυτόματες λειτουργίες, θα ενθουσιάσει τον αρχάριο με την ευελιξία της
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Olympus SP-565 UZ
Μια ιδιαίτερα αξιόλογη super zoom, με καλά χαρακτηριστικά αλλά και αρκετά αδύναμα σημεία
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Sony Cyber-shot DSC-HX1
Μια φοβερή μηχανή πρακτικά ισάξια της Canon PowerShot SX1 IS, και μάλιστα με πιο καθαρές φωτογραφίες. Ακόμη το σκέφτεστε;
Δοκιμή Χαρακτηριστικά Lab Report Τιμές Απόψεις χρηστών
Downloads
AntiVir Personal Edition 10 Good anti-virus protection at no cost
Μέγεθος:40.3MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista | Windows Vista 64-bit
PCW RATING:Πολύ καλό Users rating: Πολύ καλό
CA Anti-Spyware 2009 Protect your PC using this commercial anti-spyware tool
Μέγεθος:34.5MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: 'Aριστο
Norton Internet Security 2010 Preview This is an early public preview of the forthcoming security suite from Norton
Μέγεθος:84MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Steganos Password Manager 2009 Free Useful tool for keeping passwords secure
Μέγεθος:1.2MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Norton AntiVirus 2010 Preview Be warned that this is an early public preview of the forthcoming NortonAntiVirus 2010, but if you want to see what the new version is like, then thisis for you
Μέγεθος:74MB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Lavasoft Digital Lock 2009 Useful for encrypting sensitve or private documents.
Μέγεθος:5.8MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: Πολύ καλό
WORLD EXCLUSIVE: Ad-Aware Plus 8.2 Proactive protection against the latest threats and a step-up from the freeversion of Ad-Aware
Μέγεθος:104MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista | Windows Vista 64-bit
PCW RATING:'Aριστο Users rating: 'Aριστο
Lavasoft Privacy Toolbox 2009 Ideal tool to completely shred and erase personal information, files and workdata. There are plenty of free and similar tools available, however.
Μέγεθος:6.1MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Καλό Users rating: 'Aριστο
Lavasoft File Shredder 2009 Useful for completely removing files and folders from your PC
Μέγεθος:5MB Πλατφόρμα: Windows 2000 | Windows XP | Windows Vista
PCW RATING:Πολύ καλό Users rating: 'Aριστο
Eraser Portable 5.87
Μέγεθος:883KB Πλατφόρμα: Windows XP | Windows Vista
PCW RATING: Users rating: 'Aριστο
FORUM PCWORLD
Ποιο από τα 2 Ericsson (& 1 Alcatel)?
Γράφτηκε στις 23-5-12, 12:36 από τον/την GeoMan στο Forum Γενικά και αόριστα
Πρόβλημα με xampp
Γράφτηκε στις 21-5-12, 19:48 από τον/την System στο Forum ADSL
Βήμα-Βήμα
Όλες οι Κατηγορίες
Φτιάξτε το δικό σας "γραφικό" site σε λιγότερο από 20'
Δηµιουργήστε µαζί µας ένα απλό αλλά όµορφο site από το µηδέν, για να προωθήσετε την επιχείρησή σας (ή ό,τι άλλο επιθυµείτε), χωρίς να ταλαιπωρηθείτε µε περιττό κώδικα.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 14 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Διαχειριστείτε τις υποχρεώσεις σας με το Remember the Milk
Καταχωρίστε τις υποχρεώσεις σας στη δικτυακή υπηρεσία Remember The Milk και οργανώστε καλύτερα το χρόνο και τις ευθύνες σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 20 λεπτά, ΜΕ 10 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
Add-ons με το “έτσι θέλω”!
Ενεργοποιήστε μία κρυφή παράμετρο “αναγκάζοντας” την τελευταία δοκιμαστική έκδοση του Firefox να συνεργαστεί με τα add-ons σας.
ΟΛΟΚΛΗΡΩΣΗ: ΣΕ 15 Λεπτά, ΜΕ 8 ΒΗΜΑΤΑ
ΕΠΙΠΕΔΟ ΔΥΣΚΟΛΙΑΣ:
SECURITY CENTER
Ελέγξτε το PC σας για ιούς και spyware με τις καλύτερες online εφαρμογές εντελώς δωρεάν!
ΔΩΡΕΑΝ ONLINE ΕΛΕΓΧΟΣ
Κλείστε το παράθυρο