linuxsuxx
03-08-2008 22:37 // Nightfly

Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером


На конференции Black Hat Radware-центр представит программу-троян Jinx, которая позволяет захватить управление компьютером жертвы, используя предпоследнюю версию браузера Firefox 3. Jinx представляет собой код, написанный на JavaScript, который может индексировать и затем отсылать злоумышленнику файлы с жесткого диска жертвы не зависимо от версии операционной системы. Так же Jinx способен превратить компьютер в спам-машину. При этом не требуется ни внедрение особого кода, ни модификации ядра ОС.



Itzik Kotler, специалист по проблемам безопасности из Radware-центра говорит, что его компания на конференции представит программу-троян Jinx. Kotler описывает Jinx, как алгоритм, позволяющий захватить управление компьютером жертвы, используя уязвимую версию браузера Firefox 3, которая предшествовала последнему релизу 3.0.1.

Jinx представляет собой код, написанный на JavaScript, который может индексировать и затем отсылать злоумышленнику файлы с жесткого диска жертвы не зависимо от платформы (Macintosh, Windows или Linux), которую использует последний. Так же Jinx способен превратить компьютер незадачливого пользователя в спам-машину.

«Эта программа является образцом, подтверждающим потенциальную возможность такого метода атаки. При этом не требуется ни внедрение особого кода, ни модификации ядра ОС» - сказал Kotler, намекнув так же, что Radware работает над аналогичным трояном, использующим уязвимости Microsoft Internet Explorer. По окончание конференции исходный код Jinx будет выложен для всеобщего обозрения.

В Radware уверены, что в связи с растущей популярностью Web 2.0 и выпуском браузеров, отвечающих требованиям этой спецификации, пользователи должны знать о потенциальной угрозе их информационной безопасности и быть готовыми к ее отражению. Браузеры получили огромные полномочия по управлению работой компьютера и любая ошибка в их внутренней логике может спровоцировать атаку на незащищенные данные.

 

Источник: хабр.


Высказать мысль
Распечатать

Комментарий

Нет комментариев..

Свежие новости

11-11-2008 17:31
Размеры файлов в диалогах GTK2

22-10-2008 01:43
А смысл?

18-10-2008 12:28
Не смотрите на федору!

13-09-2008 10:56
Теперь венде крышко...

13-09-2008 10:50
Встречайте

27-08-2008 10:25
Вышел релиз Ubuntu Christian Edition 4.0

23-08-2008 11:17
Серверы инфраструктуры Fedora и Red Hat были взломаны

03-08-2008 22:37
Кросс-платформенный троян под Firefox 3, перехватывающий управление компьютером

30-07-2008 20:09
CoraokE with CorvaX

29-07-2008 13:01
Как падают Linux-ы

29-07-2008 11:28
Краткий обзор геймерских достижений

17-04-2008 11:20
Internal Vista SP1 promo: “Rockin’ Our Sales”

24-03-2008 13:07
SVN Path-Based Authorization

13-03-2008 23:23
FreeXPie 4.5

11-03-2008 23:48
5 главных преград на пути к успеху свободного ПО

08-03-2008 12:15
Microsoft представила новую ОС с открытым кодом

07-03-2008 23:08
Смеялся

07-03-2008 22:47
Линукс разбежался, но не прыгнул

07-03-2008 22:40
Как полюбить Linux в судебном порядке?

07-03-2008 22:22
Windows 7: первые сведения о новой системе

производство пакеты майка, изготовление полиэтиленовых пакетов