Logowanie
 Przeglądarki wrażliwe na clickjacking
Ekspert do spraw bezpieczeństwa Aditya K Sood ostrzega, że obecne przeglądarki internetowe są bezsilne na atak zwany clickjackingiem. Atak ten polega na umieszczeniu na spreparowanej stronie internetowej przezroczystej ramki (IFrame). Niczego nieświadomy użytkownik, po uwierzytelnieniu klika na stronie, a w rzeczywistości wybiera ukryte elementy ramki. W ten sposób może np nieświadomie zmienić ustawienia routera.
Na atak podatne są przykładowo przeglądarki Chrome oraz Firefox. Jak sprawdził heise-online, przydatny jest tutaj dodatek NoScript do Firefoxa, jednak mimo, że zadziałał, nie ostrzegł on przed tym atakiem. Jak się jednak okazuje, aby się zabezpieczyć, można wyłączyć obsługę JavaScript.
Nie wiadomo, czy na atak jest podatny także Internet Explorer, gdyż nie był on sprawdzany. Microsoft dodał już odpowiednie zabezpieczenie do wydania IE 8 RC, więc w przyszłej wersji będzie ono zapewne dostępne.

Źródło: www.heise-online.pl
Poleć znajomym:
Poprzedni

Vista: konto administratora na ekranie logowania.
 Reklama


 Artykuły
Polecany artykuł


Jak walczyć z pobieraczkiem? Jak odstąpić od umowy? O tym w artykule.
 Ostatnie komentarze
gryPrzez: Maciak Plock [dnia: Apr 03, 2020]
wynik jest wysoko w google, przy...
gryPrzez: MAMBA [dnia: Mar 24, 2020]
Warning: Only 61104 of 61105 MBy...
gryPrzez: Random32 [dnia: Mar 18, 2020]
Witam, u mnie na polskim Window...
gryPrzez: muffintodebil [dnia: Mar 04, 2020]
aha gosicu to niezly jestes zaaw...
gryPrzez: Maciek [dnia: Feb 20, 2020]
2 karty 512 kupione na allegro: ...
gryPrzez: xd [dnia: Feb 05, 2020]
zrobiłem sposób Vin/7 na dziesią...
gryPrzez: gtremik [dnia: Jan 25, 2020]
Dzięki seba86mu :) Działa
gryPrzez: Mirek [dnia: Jan 22, 2020]
A jest rozwiązanie dla Windowsa 10?
 Gry
Polecany artykuł


Quake

Klasyk FPS w wersji flash.
 Programy
Polecany artykuł


Tapin Radio Darmowa aplikacja służąca do słuchania i nagrywania radia internetowego
 Recenzje
Polecana recenzja


Sleeping Dogs
Policjant pod przykrywką rozpracowuje Triadę.
 Facebook