СОДЕРЖАНИЕ:
  ДОМОЙ
  НОВОСТИ  
  IT АКАДЕМИЯ
  WAP-ВЕРСИЯ
  ФОРУМ
  БЕЗОПАСНОСТЬ
  ПРОГРАММИРОВАНИЕ
  ИНСТРУМЕНТ ВЕБМАСТЕРА
  ВСЁ ДЛЯ КПК
  СТАТЬИ NEW
  СОФТ
  ВИДЕО
  X-INFO
  ПРОКСИ ЛИСТ
  IT МУЗЫКА
  АНЕКДОТЫ
  ССЫЛКИ
  ТЕХ. ПОДДЕРЖКА
  ПРАВООБЛАДАТЕЛЯМ
  О НАС
ВАШ IP АДРЕС:
3.15.31.27
Человек на сайте На сайте: 236 человек(а)
Ђдминистрация никак не связан с авторами и содержимым ссылок
Рђеклама




Cервер : irc.comp-info.ru Порт : 6667 Канал : #comp-info


Архив Новостей  

Ошибка в IE позволяет хакерам эксплуатировать Google Desktop

9 декабря 2005 | ASSCOL | Архив Новостей

Ошибка в Internet Explorer позволяет хакерам эксплуатировать «настольный поиск» Google Desktop, чтобы изучить содержимое жестких дисков пользователей, сообщил израильский хакер Мэйтан Джиллон (Matan Gillon).

Осуществить нападение можно благодаря использованию особенностей Internet Explorer при обработке сайтов, содержащих CSS (Cross-Site Scripting) — систему каскадных стилей. Обычно CSS применяется для украшения текста и настройки отображения тех или иных элементов оформления.

Как оказалось, злоумышленники могут использовать CSS в своих целях. Все, что требуется — это заманить пользователя на сайт, содержащий специально обработанный CSS-код. Действуя в соответствии с кодом, Internet Explorer обращается к Google Desktop, который и открывает удаленный доступ к жесткому диску и ко всей хранящейся на нем информации. В результате чего потенциальные злоумышленники получают возможность узнать номера кредитных карт, пароли и другую ценную информацию.

При этом можно посмотреть даже переписку пользователей — ведь Google Desktop индексирует и сохраняет почтовые сообщения, приходящие на почтовый ящик пользователя.

Проблема актуальна для Internet Explorer 6 и для Google Desktop v2. Проще всего защититься от нее можно, отключив функцию поддержки JavaScript в Internet Explorer.


Все материалы предоставляются как информация к размышлению. Лица, использующие данную информацию в противозаконных целях, могут быть привлечены к уголовной ответственности. Администрация сайта в этих случаях ответственности не несет.

/USR/MENU:
 ./HOME
 ./HOME/NEWS  
 ./HOME/IT_ACADEMY
 ./WAP
 ./FORUM
 ./SECURITY
 ./PROGRAMMING
 ./SOFT/4WEBMASTERS
 ./ALL4POCKETS
 ./USR/ARTICLESNEW
 ./TEMP/SOFT
 ./USR/ALL_VIDEO
 ./HOME/X-INFO
 ./TEMP/PROXYLIST
 ./IT_MUSIC
 ./JOKES
 ./HOME/LINKS
 ./USR/SUPPORT
 ./USR/POSSESSOR
 ./ABOUT_US
УТИЛИТЫ:

  Сниффер
  Лог сниффера
  MD5 и Base64
  Декодирование MD5 NEW
 Перекодировщик
  Проверить прокси
  Проверка анонимности
  Генерация пароля
  Скрипт определения IP
  Поиск информации
   Проверить IP (Whois)
   Узнать скорость закачки
   Добавить свой сайт в поисковые системы>
   Подсветка php-кода

ПОЛЕЗНАЯ ИНФОРМАЦИЯ:
  Список национальных доменных имен
  Компьютерные термины
  Смайлики
   Аналоги Win-программ в Linux
   Коды ответа HTTP сервера
   Записки невесты программиста

Опрос




Права на содержащиеся на сайте материалы принадлежат авторам.

Copyright Комп-Инфо.ру © 2005