Obrazki, które kradną loginy i hasła

Wiele osób wyczekuje na nadchodzący wykład (odbywający się w ramach konferencji Black Hat), który dotyczyć będzie GIFAR. Jest to technika pozwalająca na manipulowanie zawartością stron www, przy użyciu obrazków i języka Java. Może to się okazać wyjątkowo dużym zagrożeniem dla wszystkich użytkowników serwisów społecznościowych.

Paweł Cebula

Wiele osób wyczekuje na nadchodzący wykład (odbywający się w ramach konferencji Black Hat), który dotyczyć będzie GIFAR. Jest to technika pozwalająca na manipulowanie zawartością stron www, przy użyciu obrazków i języka Java. Może to się okazać wyjątkowo dużym zagrożeniem dla wszystkich użytkowników serwisów społecznościowych.

Umieszczenie na stronie tego typu obiektu pozwala na pozyskanie od użytkownika danych takich jak hasła, czy loginy. Możliwe jest to dzięki temu, że przeglądarka internetowa interpretuje obiekt jako GIF, wtyczka Javy zainstalowana w tej przeglądarce uznaje z kolei, że jest to aplet.

Jakie serwisy mogą nieść zagrożenie? Na dobrą sprawę wszystkie, które pozwalają na wrzucenie jakiegoś pliku graficznego (praktycznie wszystkie serwisy społecznościowe). Pomocne nie okazują się nawet filtry, które mają uniemożliwiać dodawanie różnych skryptów na stronach www.

Problem leży przede wszystkim po stronie Wirtualnej Maszyny Javy, jak wiadomo wydawca tej aplikacji - firma Sun - jest w trakcie pracy nad załataniem tej luki.

Źródło: DI

Źródło artykułu: WP Gadżetomania
Wybrane dla Ciebie
Ten "trick" to pułapka. Możesz uszkodzić szyby
Ten "trick" to pułapka. Możesz uszkodzić szyby
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
Wyszli na spacer. Wrócili bogatsi o 80 tys. zł.
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
OpenAI szykuje urządzenie z ChatGPT. Ma mieć formę długopisu
Kiedy urodził się Jezus? Historycy mówią o jednym
Kiedy urodził się Jezus? Historycy mówią o jednym
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Aparat leżał w rzece przez lata. Udało się odzyskać zdjęcia
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Ołów, ścieki i tony odchodów. Mieszkańcy polegają na tej rzece
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
Samsung zapowiada lodówki z Gemini. Sztuczna inteligencja Google'a trafi do kuchni
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
PKO BP ostrzega przed oszustami. Zalecenia dla klientów
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Co tam się dzieje? Niezwykły wycinek lodu może rozwiązać tajemnicę
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Rzymianie wymyślili beton, który sam się naprawia? Nowe odkrycie
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Windows 11 z nową stroną do aktualizacji wszystkich aplikacji
Messenger zniknął z Windowsa. Oto rozwiązanie
Messenger zniknął z Windowsa. Oto rozwiązanie
ZATRZYMAJ SIĘ NA CHWILĘ… TE ARTYKUŁY WARTO PRZECZYTAĆ 👀