Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety •
News Wycieki danych przez lukę w Explorerze - Wersja do druku

+- Windows 7 Forum: konfiguracja, optymalizacja, porady, gadżety • (https://windows7forum.pl)
+-- Dział: Inne (/inne-11-f)
+--- Dział: Microsoft (/microsoft-12-f)
+--- Wątek: News Wycieki danych przez lukę w Explorerze (/wycieki-danych-przez-luke-w-explorerze-9139-t)



Wycieki danych przez lukę w Explorerze - HrabiaHodon - 08.09.2010 07:29

Znana już od dawna luka w Internet Explorerze 8 pozwala napastnikom na wprowadzenie w błąd mechanizmu Same Origin Policy przez odwoływanie się do arkuszy CSS (Cascading Style Sheets) i wykradanie w ten sposób danych osobistych ofiary.

[Obrazek: Niebezpieczna_luka_czeka_4552745.jpg]

Chris Evans z zespołu bezpieczeństwa Google zademonstrował to na przykładzie exploita, który został stworzony z myślą o Twitterze, ale można go przenieść także na inne strony. Kiedy odwiedzający witrynę pokazową jest zarejestrowany w tym serwisie, strona ekstrahuje token uwierzytelniający z Twittera i może bez większych przeszkód wysyłać w imieniu użytkownika wiadomości.. [urln=http://nt.interia.pl/komputery/programy/news/uwaga-grozny-internet-explorer,1528464]więcej[/urln]

źródło: nt.interia.pl

[Obrazek: microsoft_blue.png]