Демонстрация уязвимости в браузере Internet Explorer, связанной с подменой адр.строки

Discussion in 'Мировые новости. Обсуждения.' started by c411k, 8 Apr 2006.

  1. c411k

    c411k Members of Antichat

    Joined:
    16 Jul 2005
    Messages:
    550
    Likes Received:
    675
    Reputations:
    704
    Как уже сообщалось, во вторник была обнаружена новая уязвимость в браузере Internet Explorer, позволяющая злоумышленнику осуществить подмену адресной строки браузера и таким образом провести спуфинговую и фишинговую атаку.

    Чтобы увидеть уязвимость в действии, достаточно зайти на специально созданную для этой цели СТРАНИЦУ http://secunia.com/Internet_Explorer_Address_Bar_Spoofing_Vulnerability_Test/ на сайте Secunia и нажать на ссылку "Test Now - Left Click On This Link".

    После нажатия на ссылку, откроется новое окно браузера, в котором будет загружена другая страница сайта компании Secunia, хотя в адресной строке браузера будет указан адрес поисковика Google.

    Примечание: Тест не будет работать при отключенном выполнении JavaScript.

    © http://inattack.ru/news/290.html by Схимник
     
    _________________________
    #1 c411k, 8 Apr 2006
    Last edited: 8 Apr 2006
    1 person likes this.
  2. tclover

    tclover nobody

    Joined:
    13 Dec 2005
    Messages:
    741
    Likes Received:
    682
    Reputations:
    287
  3. KEZ

    KEZ Ненасытный школьник

    Joined:
    18 May 2005
    Messages:
    1,604
    Likes Received:
    754
    Reputations:
    397
    на моем тоже... чтоб они сгорели в аду все эти разработчики ИЕ
     
  4. Desr0w

    Desr0w Banned

    Joined:
    1 Feb 2006
    Messages:
    370
    Likes Received:
    166
    Reputations:
    45
    Я осла вовсе снёс)
    Kez,Россия за...;)
     
  5. censored!

    censored! Green member

    Joined:
    2 Nov 2004
    Messages:
    1,160
    Likes Received:
    299
    Reputations:
    156
    Это почти тоже самое как уже и отписывались (поиск на Ачате по слову Сказка). Вот работающий пример: http://www.protivhackerov.narod.ru/skazka/test.html
    Щас тоже с задержкой, только прогоняют через swf (который можно у secunia дернуть и попробовать "разорвать" на исходник (он вроде у них не зашифрован)).
     
    _________________________
Loading...