На Black Hat покажут хакерский формат изображений

Discussion in 'Мировые новости. Обсуждения.' started by DDoSька, 6 Aug 2008.

  1. DDoSька

    DDoSька Elder - Старейшина

    Joined:
    5 May 2008
    Messages:
    317
    Likes Received:
    352
    Reputations:
    18
    [​IMG]
    В связи с приближением конференции Black Hat, проводимой на этой неделе в Лас-Вегасе, в Интернете постепенно появляется предварительная информация о вредоносных изобретениях, которые будут продемонстрированы широкой публике.

    Один из анонсов рассказывает об изображении, способном обходить системы защиты сайтов и захватывать управление аккаунтами других пользователей. Такая атака возможна на порталах, разрешающих загружать в профиль изображения. Авторство найденного способа принадлежит компании NGS Software, она назвала придуманный комбинированный формат GIFAR, так как он состоит из картинки формата GIF и JAR в лице специального апплета.

    На конференции разработчики покажут, как можно создавать файлы GIFAR и защищаться от них. Для пользователей файл будет выглядеть как обычное изображение GIF, зато в браузере он будет запущен с позиции Java Archive. Примерная схема работы атакующих выглядит так: на сайте создается профиль с изображением, хакеры разными путями заманивают посетителей и в результате открывается доступ, например, к аккаунту Facebook посетителя. Из-за повсеместной поддержки Java атака становится универсальной, работая даже на таком сайте как Amazon.com.
    (c)techlabs
     
    3 people like this.
  2. Moldman

    Moldman Elder - Старейшина

    Joined:
    12 Jun 2007
    Messages:
    91
    Likes Received:
    35
    Reputations:
    -5
    Я хочу купить эту уязвимость,сколько стоит?

    Когда она выйдет в паблик то все будут иметь аватары с файлами Gifar
     
  3. vvs777

    vvs777 Elder - Старейшина

    Joined:
    16 Nov 2004
    Messages:
    394
    Likes Received:
    213
    Reputations:
    4
    если не свистеж,
    Смерть аСоциальным сетям!
    Правда форумам тоже
     
  4. odnegil

    odnegil Banned

    Joined:
    4 Aug 2008
    Messages:
    2
    Likes Received:
    2
    Reputations:
    0
    у меня ава gifar
    все ваши пароли от осеку пришли мне на мыло. спасибо
     
  5. Exlibris

    Exlibris Elder - Старейшина

    Joined:
    26 Feb 2007
    Messages:
    359
    Likes Received:
    394
    Reputations:
    27
    Наааайс) Мона будет повеселится =)
    --
    ЗЫ тока крупные порталы полюбому защитятся от гифара, тк на конфе будет придставленно и средство защиты)
     
Loading...