News Wycieki danych przez lukę w Explorerze - Wersja do druku +- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl) +-- Dział: Inne (/inne-11-f) +--- Dział: Microsoft (/microsoft-12-f) +--- Wątek: News Wycieki danych przez lukę w Explorerze (/wycieki-danych-przez-luke-w-explorerze-9139-t) |
Wycieki danych przez lukę w Explorerze - HrabiaHodon - 08.09.2010 07:29 Znana już od dawna luka w Internet Explorerze 8 pozwala napastnikom na wprowadzenie w błąd mechanizmu Same Origin Policy przez odwoływanie się do arkuszy CSS (Cascading Style Sheets) i wykradanie w ten sposób danych osobistych ofiary.
Chris Evans z zespołu bezpieczeństwa Google zademonstrował to na przykładzie exploita, który został stworzony z myślą o Twitterze, ale można go przenieść także na inne strony. Kiedy odwiedzający witrynę pokazową jest zarejestrowany w tym serwisie, strona ekstrahuje token uwierzytelniający z Twittera i może bez większych przeszkód wysyłać w imieniu użytkownika wiadomości.. [urln=http://nt.interia.pl/komputery/programy/news/uwaga-grozny-internet-explorer,1528464]więcej[/urln]
źródło: nt.interia.pl |