Ellinorama
Would you like to react to this message? Create an account in a few clicks or log in to continue.

Επικίνδυνο κενό ασφαλείας σε ιστοσελίδες

Go down

Επικίνδυνο κενό ασφαλείας σε ιστοσελίδες Empty Επικίνδυνο κενό ασφαλείας σε ιστοσελίδες

Post by Doctor Inferno Wed 22 Apr - 3:44

Οι επιθέσεις CSRF λαμβάνουν χώρα όταν μια ιστοσελίδα εκτελεί μια εντολή
δίχως πρώτα να βεβαιωθεί ότι η εντολή αυτή έχει ζητηθεί από τον
εκάστοτε χρήστη. Έτσι οι επιτήδειοι μπορούν να εκμεταλλευτούν την
ατέλεια εισάγοντας κώδικα στην ιστοσελίδα που πραγματοποιεί την επίθεση
με αποτέλεσμα ο browser να
στέλνει εντολές σε μια ιστοσελίδα όπως αυτή της ING. Σε αυτήν την
περίπτωση το site της ING εκτελεί την εντολή που έλαβε από τον browser
θεωρώντας ότι την έχει δώσει ο χρήστης.

Η επίθεση πραγματοποιείται τόσο από τον Internet Explorer όσο και από τον Firefox ενώ το πρωτόκολλο secure sockets layer
[SSL] φέρεται να βεβαιώνει ότι η εντολή έχει προέλθει από το χρήστη και
όχι από κακόβουλο κώδικα αδυνατώντας έτσι να τη σταματήσει.

Η περίπτωση της ING κρίνεται ως ιδιαιτέρως σοβαρή καθώς το bug μπορεί να αξιοποιηθεί για μεταφορά κεφαλαίων ή δημιουργία νέων λογαριασμών. Εν τω μεταξύ το ίδιο bug έχει εντοπιστεί και στις ιστοσελίδες των New York Times του YouTube και του MetaFilter όπου χρησιμοποιείται για την άντληση στοιχείων και ενέργειες σχετικά με τις διευθύνσεις και του λογαριασμούς των χρηστών.

Πηγή: The Register
Doctor Inferno
Doctor Inferno
₪₪ ELLINORAMA POWER ₪₪
₪₪ ELLINORAMA POWER ₪₪

Posts : 1364
Join date : 2009-04-20

https://ellinorama.darkbb.com

Back to top Go down

Back to top

- Similar topics

 
Permissions in this forum:
You cannot reply to topics in this forum