אינטרנט  |  ynet  |  בעלי מקצוע  |  קניות

   חדשות תוכן ועדכונים 24 שעות - Ynet

אבטחת מידע

IE. פירצה נוספת
IE. פירצה נוספת 
 
 כתבות נוספות
פירצת אבטחה חמורה במיוחד באינטרנט אקספלורר
המדריך לאבטחת המחשב
חברה ישראלית גילתה פירצת אבטחה בגוגל
התגלתה פירצה קריטית ב-Windows
תוקנה פירצה ב-Google Sitemaps
 
 


אפליקציות מחשבים לנייד שלך
 

האקר ישראלי גילה פירצה באינטרנט אקספלורר

מתן גילון גילה כשל אבטחה בדפדפן אינטרנט אקספלורר, המאפשר לפורץ לקבל גישה למידע אישי של משתמשי Google Dektop 2. לדבריו, הפירצה עלולה להתקיים גם בתוכנות אחרות מאחר והיא קשורה בבעיה במנגנון האבטחה של הדפדפן

ynet
פורסם: 04.12.05, 13:09

ההאקר הישראלי מתן גילון גילה פירצת אבטחה בדפדפן אינטרנט אקספלורר של מיקרוסופט, שעלולה לאפשר להאקר להשתמש בתוכנת Google Dektop בכדי לקבל גישה מרחוק למידע אישי כמו סיסמאות או פרטי האשראי של הגולש, כך מדווח אתר NewsFactor.

 

לדברי גילון, הפירצה פוגעת בגולשי IE, שבמחשבם מותקנת Google Desktop 2, תוכנת החיפוש של גוגל, שמאפשרת לבצע חיפוש במחשב וברשת במקביל, ומתבצעת
באמצעות XSS (קיצור ל-cross site scripting), במסגרתה כל שנדרש מהתוקף הוא לפתות גולשים להיכנס לאתר בו מוטמע קוד זדוני, וכך לקבל גישה למידע או לבצע פעולות תוך שימוש במחשב של הקורבן.

 

הכשל התכנוני נובע מבעיה במנגנון האבטחה של IE, שמאפשר להפר רכיב אבטחתי מהותי בעת טיפול בקבצים שמורים לו לעבור מאתר לאתר. לדברי גילון, הרכיב הבעייתי הוא מודל האבטחה Cross Domain של הדפדפן, ולכן התוכנה של גוגל עשויה להיות אחת מיני רבות שמאפשרות ניצול לרעה של הפירצה.

 

"בדרך כלל, דפדפנים מטילים מגבלות מחמירות על אינטראקציה בין אתרים שמתרחשת דרך הדפדפן. דף ספציפי יכול להעביר גולש מדומיין לדומיין, אבל נאסר עליו לקרוא את התוכן שמופיע בעמוד החדש. ב-IE, המגבלות הללו אינן מתייחסות ל-CSS (או cascading style sheet, מעין שפה המשמשת לעיצוב דפי אינטרנט), שבעזרתה מתבצעת הפריצה למחשב", כתב.

 

במיקרוסופט עובדים על תיקון

 

גילון, שפירסם את דבר הפירצה והוכחה לקיומה באתר אבטחה, סבור שאין דרך קלה להגן על הגולשים מפני הפירצה, ומזהיר כי "מיליוני משתמשי IE עשויים להיפגע מהכשל".

 

במיקרוסופט הודו כי הפירצה אכן קיימת, אולם ציינו כי לא ידוע להם על גולשים שנפגעו ממנה. אניש החברה מפתחים עדכון לכשל, ויתכן שיספקו הסברים למניעתה עוד בטרם יופץ העדכון. גילון מצידו מציע להשתמש בדפדפן אחר או לחסום את התמיכה ב-JavaScript ב-IE. בגוגל בוחנים גם כן את הנושא, אך מקפידים לציין שמדובר בבעיה ב-IE ולא בתוכנת החיפוש שלהם.

 


תגובה לכתבהתגובה לכתבה   הדפסההדפסה  שלחו כתבהשלחו כתבה    שמירהשמרו כתבה  

 
 


 
חדשות
דעות
ספורט
כלכלה
צרכנות
תרבות ובידור
מחשבים
בריאות
ירוק
יהדות
תיירות
רכב
אוכל
יחסים
רכילות
וידאו
הוט
רשת
כלכליסט
משחקים
מקומי
קהילות
אינדקס
לאישה
לימודים
דרושים
ynet-shops
ynettours
winwin
בעלי מקצוע
ביגדיל
 

אודות ועזרה
כתבו אלינו
עזרה
מדיניות פרטיות
תנאי שימוש
מפת האתר
ארכיון
לאתר הסלולרי
 
אודות האתר
RSS
הפוך לדף הבית
ynet בסלולר
ניוזלטרים
פרסמו אצלנו
ערוצי תוכן
חדשות
כלכלה
ספורט
תרבות
בריאות
מחשבים
נופש
Xnet
יהדות
דעות
צרכנות
תיירות
אוכל
רכב
בעלי חיים
קטלוג אופנה
יחסים
קהילות
אנציקלופדיה
Israel News
ירוק
לאשה
דילים
כולסטרול
כלכליסט
בלייזר
Go
מנטה
משחקים
mynet
זולי הקיפוד
מוסכים
כלים ושירותים
קניות
מניות
דרושים
מחירון רכב
דירות להשכרה
קופונים
מחירון דירות
רכב חדש
דירות למכירה
לוח רכב
יד שניה
בעלי מקצוע
מפות
עברית.evrit
מחירון שיפוצים
דירות חדשות

בית המערכות מקבוצת ידיעות אחרונותRealCommerce - ניהול תוכןTotal media - Interactive media technologiesApplication delivery by radwarePowered by Akamaiהאתר פועל ברישיון אקו"ם
as18-c  כל הזכויות שמורות לידיעות אינטרנט ©