Συστατικά

Το θέμα ευπάθειας Clickjacking θα αποκαλυφθεί τον επόμενο μήνα

Ειδήσεις | Πρόληψη & Διαχείριση της ευπάθειας των ηλικιωμένων

Ειδήσεις | Πρόληψη & Διαχείριση της ευπάθειας των ηλικιωμένων
Anonim

Ο Jeremiah Grossman, θα συζητήσει την ευπάθεια στο συνέδριο Hack In The Box (HITB) στην Κουάλα Λουμπούρ της Μαλαισίας. "Δεν έχουμε ETA για τις διορθώσεις της Adobe, αλλά ελπίζουμε ότι θα είναι εβδομάδες και όχι μήνες. Είτε πρόκειται για" patch "είτε δεν θα αλλάξει το περιεχόμενο της ομιλίας μου," έγραψε σε e- mail

Η Grossman σχεδίαζε να αναλύσει το ελάττωμα του clickjacking με τον Robert Hansen, Διευθύνοντα Σύμβουλο της SecTheory, στη διάσκεψη του Project Open Security Application Project στη Νέα Υόρκη, αλλά έβαλαν την παρουσίαση κατόπιν αιτήματος της Adobe. Οι χάκερ δήλωσαν ότι δεν ασκήθηκε καμία πίεση, αλλά η Adobe ήθελε χρόνο για να μελετήσει και να αντιμετωπίσει την ευπάθεια πριν δημοσιευθεί. "Αυτό δεν είναι ένα κακό" ο άνθρωπος προσπαθεί να μας κρατήσει τους hackers κάτω "κατάσταση," Hansen έγραψε στο blog του την εποχή εκείνη.

[Περισσότερες πληροφορίες: Πώς να αφαιρέσετε κακόβουλο λογισμικό από τον υπολογιστή σας Windows]

Clickjacking είναι μια επίθεση όπου ένας χρήστης κάνει κλικ σε ένα κουμπί σε ένα πρόγραμμα περιήγησης, θεωρώντας ότι το κουμπί θα εκτελέσει μια συγκεκριμένη λειτουργία, όπως η υποβολή μιας ειδησεογραφικής ιστορίας στο Digg, αλλά ένας εισβολέας αποκρύπτει το κουμπί για να το χρησιμοποιήσει για άλλο σκοπό. Η ευπάθεια είναι «προφανώς αρκετά τρομακτική για να το θεωρήσει το Adobe ένα κρίσιμο ζήτημα και να ζητήσει περισσότερο χρόνο, ακόμη και αν επηρεάστηκε μόνο έμμεσα», γράφει ο Grossman σε ένα ηλεκτρονικό μήνυμα.

Κατά τη διάρκεια του Σαββατοκύριακου, ο Grossman και ο Hansen σχεδίαζαν να ενημερώστε την Adobe για την πρόθεσή τους να προχωρήσουν στην παρουσίαση και να κάνουν διαθέσιμο τον κώδικα απόδειξης ιδέας που ανέπτυξαν.

"Χάσαμε την Adobe δωρεάν, επειδή ζήτησαν και έχουμε καλή σχέση εργασίας μαζί τους. ο χρόνος παραγωγικά, αλλά δεν μπορούσαμε να συμφωνήσουμε σε άλλη καθυστέρηση ", έγραψε ο Γκρόσμαν. "Η πίστη μας είναι η απομάκρυνση των κλοπών, καθώς το πρόβλημα δεν είναι ένα πρόβλημα στο λογισμικό τους, αλλά με τα προγράμματα περιήγησης γενικά. Δεν θα ήταν δίκαιο για τους άλλους να επηρεάσουν το γεγονός ότι δεν διαθέτουν τις πληροφορίες που χρειάζονται."

HITB θα διεξαχθεί στην Κουάλα Λουμπούρ από τις 27 έως τις 30 Οκτωβρίου