Pavojingi paveikslėliai

pichack03
Silicon Alley Insider rašo, kad per artimiausią Black Hat hakerių konferenciją bus pristatyta nauja grėsmė visiems naršyklių vartotojams (vadinasi visiems apskritai) – paveikslėlis GIFAR, kuris geba įvykdyti kodą (pavyzdžiui, pavogti prisijungimo duomenis) vos parodytas naršyklėje, kur jis interpretuojamas kaip nuotrauka ar iliustracija. Saugumo sumetimais daugiau informacijos neatskleidžiama. Naršysim išjungę vaizdus?

This entry was posted in naujienos and tagged , , . Bookmark the permalink. Both comments and trackbacks are currently closed.

4 Comments

  1. Posted 2008.8.4 at 1:02 | Permalink

    o tai ką, tokių dalykų dar nesukurta ? :D

  2. Posted 2008.8.4 at 2:17 | Permalink

    Kiek suprantu tai metodas pan. į tą kurį naudojau savo naujametiniam pasveikinimui – .gif paveiksliuko gale pridedamas JAVA Archyvas su kažkokiu kodu… todėl praktiškai tai veikia tik tada, kai JAVA yra įjungta. O ją kuo tuoliau tuo rečiau galima pamatyti naršyklių puslapiuose (baigia tai išstumti AJAX su Flash bei pan. technologijomis). Kitavertus JAVA saugumo lygiai naršyklėje neleistų kažko labai blogo padaryti… :)

    Tiesa, kodėl tai turėtų veikti visose naršyklėse man kol kas taip ir nėra aišku… bet tingiu daugiau tuo reikalu domėtis… :)

  3. Marius
    Posted 2008.8.4 at 8:47 | Permalink

    Beje, daugelio išgirtasis Apple ne tik kad nėra saugus, bet dar ir mėgina nuslėpti tai:
    http://it.slashdot.org/article.....03/0031228
    Planavo žmogeliai per tą pačią Black Hat konferenciją apie tai papasakoti, bet, matyt, jiems neišeis…

  4. Posted 2008.8.4 at 10:13 | Permalink

    Kaip MekDrop minėjo panašiai galima padaryti ir su paprastais paveikslėliais (.gif, .jpg). Esu matęs, kaip buvo sukurtas mažas 1 px .jpg su keylogger ir kol jis atidarytas naršyklėje tol mato, ką jūs rašote. :)