Adobe: "Microfono e webcam possono essere pilotati". Tutti i browser sono a rischio.
[ZEUS News - www.zeusnews.it - 09-10-2008]
La vulnerabilità del clickjacking, insita in tutti i browser, permetterebbe di accedere a webcam e microfono tramite Flash.
Il clickjacking permette a un malintenzionato di controllare i link presenti all'interno di una pagina Web e di reindirizzare i click effettuati dai navigatori verso pagine e contenuti diversi da quelli desiderati. Per esempio, quando l'utente clicca un pulsante che dovrebbe portare alla pagina uno.html, tramite javascript viene reindirizzato alla pagina due.html.
Il bug scoperto da Robert Hansen e Jeremiah Grossman adesso si fa ancora più preoccupante. Infatti Adobe ha appena annunciato che tramite questa tecnica potrebbero essere attivati microfono e webcam del nostro Pc, il tutto sfruttando il plugin Flash.
Robert Hansen ha affermato che con il rilascio del Flash Player 10 questo pericolo non dovrebbe più affliggere il plugin, visto che non verrà più permesso di accedere alla modifica del contenuto dell'area degli Appunti di Windows
Inoltre ha affermato che i computer maggiormente a rischio in questo momento sono i Mac, visto che i loro notebook vengono venduti con microfono e webcam integrati.
Se questo articolo ti è piaciuto e vuoi rimanere sempre informato con Zeus News
ti consigliamo di iscriverti alla Newsletter gratuita.
Inoltre puoi consigliare l'articolo utilizzando uno dei pulsanti qui
sotto, inserire un commento
(anche anonimo)
o segnalare un refuso.
© RIPRODUZIONE RISERVATA |
|
|
||
|