Alkatrészek

Adobe Fixes 'clickjacking' hiba

Click Jacking (step by step explained)

Click Jacking (step by step explained)
Anonim

a Flash Player szoftverét, amely egy olyan kritikus biztonsági hibát rögzít, amely veszélyessé teheti az internetet az internetes szörfösök számára.

Az új, szerdán megjelent új Flash Player 10 szoftver javítja az Adobe multimédiás szoftverének biztonsági hibáit, beleértve azokat a hibákat is, amelyek lehetővé tehetik a hackerek számára, hogy kihasználja az úgynevezett clickjacking támadást, írta az Adobe szóvivője, David Lenoe egy blogbejegyzésben.

Azok számára, akik nem tudják frissíteni a Flash új verzióját, a Flash 9 biztonsági javítás még egy hónapja van, hozzátette:.

[

] Bár a bűnözők nem használják széles körben, a Clickjacking nagy figyelmet kapott, mivel először egy hónapban tárgyalták ezelőtt. A flash nem az egyetlen olyan szoftver, amely sérülékeny a kattintás-támadási támadásokkal szemben, de a flash támadások a legveszélyesebbek közé tartoznak.

A probléma felfedezője, Robert Hansen és Jeremiah Grossman a szeptember 24-i biztonsági konferencia bemutató. De hátráltak, és adtak egy lecsúszott változatot a vita során, amikor az Adobe több időt kért, hogy javítsa a szoftvereit.

A múlt héten Guy Aharonovsky biztonsági kutató megmutatta, hogyan fog működni egy Adobe Flash kattintási támadás Hansen és Grossman nyilvánosságra hozták a felfedezésüket.

Egy kattintás-támadási támadás során a hacker számos technikát alkalmaz, hogy átvegye az irányítást az áldozatot összekötő linkekről. Például egy támadás során a támadónak először meg kell trükkelnie az áldozatot egy rosszindulatú weboldal meglátogatására, majd rákattintva arra, ami rendszeres webes linknek tűnt. A valóságban az áldozat valami teljesen másra klikkelt volna, például egy Flash objektumra, amely bekapcsolta a mikrofont. "Szinte lehetetlen a felhasználó számára, hogy meghatározza, mi fog történni, amikor rákattintanak a linkre" - mondta Hansen, aki a SecTheory.org vezérigazgatója egy interjúban a múlt héten.

A clickjacker meghamisíthatja az áldozatok számítógépét, Hansen elmondta:

Mivel a kattintás-készítés más böngésző-bővítményekre is hatással van, a legjobb módja annak, hogy javítsák az internetes levelezőprogramokat a kattintási probléma lehet a böngészők működésének megváltoztatása, mondta Hansen. "A böngészők megértik a problémát, és megpróbálják megtalálni azokat a módszereket, amelyek enyhítik azt" - mondta