
Súlyos biztonsági rést találtak a Flash technológiában
A szakértők szerint a hiba nagyon komoly, és minden olyan oldalt érint, ami engedélyezi fájlok feltöltését, úgy hogy ezeket a fájlokat aztán más felhasználóknál jeleníti meg. A legjobb példa egy fórum, ahová bárki feltölthet magáról egy fotót, amit majd a kommentjei mellett jelenít meg a rendszer mindenkinél, aki beleolvas a hozzászólásokba. A hackernek nincs más dolga, mint a megfelelően preparált Flash fájlt feltölteni képnek álcázva, és az abban rejlő kártékony kódot innentől kezdve bárki gépén le tudja futtatni, akinél csak megpróbálja a böngésző a képet megjeleníteni.
Természetesen a Foreground szakemberei nem mondtak pontosabbat arról, hogy mi ez a megfelelő mód, hogy ne segítsenek a hackereknek erre épülő támadásokat indítani. A Flasht fejlesztő Adobe elismerte a sérülékenység létezését, de azt mondják, a hiba nem olyan jellegű, amit egy egyszerű javítócsomag orvosolni tudna, ehelyett a webfejlesztőknek kell úgy átalakítaniuk az oldalaikat, hogy bezáruljon a biztonsági rés. Például ha külön doménen kezelik a feltöltött fájlokat, mint az oldal kódját, ahová ezek beépülnek, a fenyegetés máris elhárult (így működik például a Hotmail vagy a YouTube is). Még az Adobe egyes oldalainak kódjában is ott van a biztonsági hiba, hogy várhatjuk el, hogy ők védjenek meg minket? – teszi fel a költői kérdést a Foreground.
Brad Arkin, az Adobe biztonságért felelős vezetője azt mondta a Computerworldnek, hogy a helyzet még ennél is súlyosabb, és nem csak a Flasht érinti, de minden olyan rendszer sebezhető lehet, ami aktív scripteket engedélyez, mint a Javascript vagy a Silverlight. Támadható lehet elvileg a Gmail is ezzel a módszerrel, a levélmellékletként feltöltött fájlokon át, de a Foreground szerint a gyakorlatban extrém nehéz lehet a Google egyéb biztonsági rendszereit kijátszva, erre építeni egy támadást.
Általában az ilyen biztonsági réseket csak azután hozzák nyilvánosságra, amikor már kész a javítás hozzá, de ebben az esetben ez nem működik, és a rendszergazdák, illetve maguk a felhasználók tudnak védekezni. „Szinte minenki, aki használja az internetet, potenciális áldozat lehet” - figyelmeztetett Mike Murary, a Foreground Security vezetője. „Bármelyik közösségi oldal, álláskereső, randioldal, vagy on-line bolt felépítésében benne van a lehetőség a támadásra, ráadásul a felhasználó sosem veszi észre, ha a böngészőjében lefutó külső script éppen a hacker rosszindulatú kódja”.
Bár még egyetlen nagyobb hackertámadásról sem tudunk, ami ezt a biztonsági rést használta volna ki, Murray a Flash teljes letiltását, vagy a Firefox NoScripthez hasonló kiegészítő programok telepítését ajánlja a netezőknek, amivel be lehet állítani, hogy csak megbízható oldalaknak engedélyezze a böngésző a scriptek futtatását.

Az oldalról ajánljuk
- Belföld
Kiderült, ki veszi át Havasi Bertalan feladatait Orbán Viktor mellett
Egy, már régóta a miniszterelnök mellett dolgozó államtitkár lép a korábbi sajtófőnök helyébe.
február 26., 08:19
- Kultúr
Arnold Schwarzenegger volt felesége reagált fia meztelen jelenetére
Az írónőt nem érdeklik fia merészebb jelenetei, de örül a sikerének, amiért szerinte megdolgozott.
február 26., 07:21
- Belföld
Puzsér Róbert: Hát b**ki, ez maga a hópiheszellem meg a cancel culture
Magyar Pétert sikeres politikai valóságshow-hősnek tartja.
február 26., 08:06
- Futball
Meghalt a Ferencváros legendás utánpótlásedzője, 25 játékosa lett válogatott
Serli Sándor közel ötven éve alatt több mint kétezer fiatal labdarúgóval foglalkozott.
február 26., 07:52
- Belföld
Példátlan döntést hozott a Kúria a Vinted-ügyben
Az ítélet percunamit indíthat be a bankszektorban.
február 26., 08:35
- Gazdaság
Ugyan a költségvetésben szerepel, mégsem kapták meg a pluszforrásokat a kórházak
Adósságuk emiatt tovább emelkedik.
február 26., 07:28
- Belföld
Novák Katalin egy budapesti olimpiáért lobbizott volna Párizsban
A kegyelmi botrány azonban közbeszólt.
február 26., 08:14
- Futball
Messi és Suárez is pazar gólt lőtt Sallói Dánieléknek
Igazi nosztalgiameccs volt.
február 26., 07:22
- Belföld
Idén több mint 24 ezer szülő kért iskolahalasztást a gyerekének
2020 óta már nem a pedagógusok döntenek a halasztásról.
február 26., 07:43
- Külföld
Luxus, felhőkarcolók, koktélozgatás Benjamin Netanjahuval – Donald Trump már a Gázai övezet jövőjét vizionálja
A mesterséges intelligencia segítségével elevenedik meg a Közel-Kelet Riviérája.
február 26., 08:56
- Külföld
Szakértő: Ukrajna a lehető legrosszabb világot kapta a Nyugattól
Az elemzők azt is megválaszolták, ki felelős az orosz–ukrán háborúért.
február 26., 08:37
- Tech-Tudomány
Gyűrűt húzott az ujjamra a Samsung, másodjára igent mondtam
Megnéztük, mire képes a gyártó első okosgyűrűje, a Galaxy Ring.
február 26., 05:50
- FOMO
Apját megfosztották a tróntól, most dollármilliárdos családba nősült be
Újra megházasodott Miklós görög királyi herceg.
február 26., 05:39
- Külföld
Putyin és Trump furcsa barátsága csupán egy lépés a sakktáblán, minden borulhat
Az amerikai–orosz nagy egyetértés mögött különböző stratégiák húzódhatnak meg.
február 26., 06:56
- FOMO
Újabb felfoghatatlan TikTok-trend hódít, a barátok elárulásáról szól a mai nap
Sokan jól szórakoznak ezen, ám a legtöbbek egyszerűen nem értik, mi történik.
február 26., 05:41
- Külföld
Donald Trump megüzente Volodimir Zelenszkijnek: pénteken ráér
Ásványkincseket érintő megállapodást írhatnak alá.
február 26., 09:07
- Futball
Cristiano Ronaldo feje túl a negyvenen is aranyat ér
A portugál sztáron nem fog az idő.
február 26., 09:12
- Kultúr
Jön a 15. Frankofón Filmnapok
Az eseménysorozatot február 27. és március 9. között tartják.
február 26., 06:49
- Külföld
„Húsz perc után megadná magát” – kíméletlen kritikát kapott a közös európai hadsereg ötlete
február 26., 06:04
- Gazdaság
Elon Musk politikai ámokfutása nem tesz jót a Teslának
Fordulat történt az elektromosautó-piacon.
február 26., 06:24
- Külföld
Házkutatást tartottak a szerb civil szervezeteknél a USAID-támogatások miatt
Alekszandar Vucsics hathatós segítségével indult vizsgálat.
február 26., 06:46
- Tech-Tudomány
Elérkezett a jövő, bemutatták az első repülő autót, amit már elő is rendelhetünk
A járművet sikeresen tesztelték városi körülmények között.
február 26., 06:49
- Külföld
Sötétségbe borult Chile, milliók maradtak áram nélkül
Egy meghibásodott távvezeték okozhatta az áramszünetet.
február 26., 06:34
- Külföld
Újabb nyugat-európai országban tilthatják ki a mobiltelefonokat az iskolákból
A jogszabály kidolgozása még folyamatban van.
február 26., 06:17
- Gazdaság
Jelentős változás jön az Árfigyelőnél
Az erről szóló társadalmi egyeztetést már el is indították.
február 26., 06:13
- Külföld
Egy óriásbank 4000 állást szüntet meg az AI térhódítása miatt
A következő három évben várhatók a leépítések.
február 26., 06:29
- Belföld
Tartálykocsi balesete miatt lezárták a 75-ös főutat
A főutat teljes szélességében lezárták.
8 perce
- Külföld
A dzsungelben hajtott végre kényszerleszállást a hondurasi elnököt szállító gép
Az időjárási viszonyok miatt volt szükség erre a lépésre.
február 26., 06:25