Obrazki, które kradną loginy i hasła

Wiele osób wyczekuje na nadchodzący wykład (odbywający się w ramach konferencji Black Hat), który dotyczyć będzie GIFAR. Jest to technika pozwalająca na manipulowanie zawartością stron www, przy użyciu obrazków i języka Java. Może to się okazać wyjątkowo dużym zagrożeniem dla wszystkich użytkowników serwisów społecznościowych.

Paweł Cebula

Wiele osób wyczekuje na nadchodzący wykład (odbywający się w ramach konferencji Black Hat), który dotyczyć będzie GIFAR. Jest to technika pozwalająca na manipulowanie zawartością stron www, przy użyciu obrazków i języka Java. Może to się okazać wyjątkowo dużym zagrożeniem dla wszystkich użytkowników serwisów społecznościowych.

Umieszczenie na stronie tego typu obiektu pozwala na pozyskanie od użytkownika danych takich jak hasła, czy loginy. Możliwe jest to dzięki temu, że przeglądarka internetowa interpretuje obiekt jako GIF, wtyczka Javy zainstalowana w tej przeglądarce uznaje z kolei, że jest to aplet.

Jakie serwisy mogą nieść zagrożenie? Na dobrą sprawę wszystkie, które pozwalają na wrzucenie jakiegoś pliku graficznego (praktycznie wszystkie serwisy społecznościowe). Pomocne nie okazują się nawet filtry, które mają uniemożliwiać dodawanie różnych skryptów na stronach www.

Problem leży przede wszystkim po stronie Wirtualnej Maszyny Javy, jak wiadomo wydawca tej aplikacji - firma Sun - jest w trakcie pracy nad załataniem tej luki.

Źródło: DI

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
"Ujawniamy lokalizacje". Znaleźli Złoty Pociąg?
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Arabia Saudyjska zamraża budowę megabudowli. Postępy było widać z kosmosu
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Lepiej z niego zrezygnuj. Twoja pralka ci za to podziękuje
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
Jak zrezygnować z subskrypcji SMS? Praktyczny poradnik
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
PLLuM wspiera administrację i mObywatela. NASK ujawnia szczegóły
Jaka temperatura do snu? Eksperci mówią jasno
Jaka temperatura do snu? Eksperci mówią jasno
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Karta graficzna marzeń okazała się pułapką. Oszuści przeszli samych siebie
Sprawdź dowód osobisty. Może mieć ważny symbol
Sprawdź dowód osobisty. Może mieć ważny symbol
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Sztuczna inteligencja dorównuje ludziom w kreatywności? Wyniki badań zaskakują
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Szaflary trafiają w energetyczne złoto. Odwiert geotermalny bije rekordy
Zabija w minutę. Nie ma smaku ani koloru
Zabija w minutę. Nie ma smaku ani koloru
Zaczynają od połączenia. Mówią o karcie SIM
Zaczynają od połączenia. Mówią o karcie SIM
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀