Портал ISRAland - израильские новости


26 Ноября 2024 [25 Хешвана, 5785 г.] В Иерусалиме
Разделы новостей
Новости раздела
Платформа Twitch запретила слово сионист как оскорбление 08:14 22/11
Платформа «Twitch» запретила слово «сионист» как оскорбление
Владелец TikTok - самый богатый человек в Китае 12:29 21/11
Владелец «TikTok» - самый богатый человек в Китае
Apple готовится к презентации революционной новинки 08:32 20/11
«Apple» готовится к презентации революционной новинки
Греция хочет собственный Железный купол 07:38 19/11
Греция хочет собственный «Железный купол»
Почему Израиль отстает в развитии искусственного интеллекта? 09:02 15/11
Почему Израиль отстает в развитии искусственного интеллекта?
Израиль обзаведется суперкомпьютером 08:20 12/11
Израиль обзаведется суперкомпьютером
Все новости раздела
Новости без политики

Новый способ обворовать пользователя

Раздел: Технологии


Израильский хакер обнаружил уязвимость в браузере Microsoft Internet Explorer, которая позволяет злоумышленникам получать доступ к жестким дискам пользователей, у которых установлен Google Desktop. В результате неправильной обработки веб-страниц сайт с вредоносным кодом может выкрадывать важную информацию, такую, как номера кредитных карточек и пароли.

«Совершенно не защищены те пользователи IE, у которых установлен Google Desktop, — говорит хакер Матан Гиллон (Matan Gillon) в электронном интервью. — Опытный хакер может незаметно сканировать жесткие диски жертвы в поисках такой важной информации, как пароли и номера кредиток. Так как Google индексирует электронные письма, прочитываемые в веб-интерфейсе, к ним тоже можно получить доступ в ходе атаки».

Г-н Гиллон подробно описал принцип осуществления атаки и представил пример эксплойта в своем блоге. По его словам, баг в IE связан с тем, как браузер обрабатывает информацию о форматировании страницы, получаемую в формате CSS (каскадные таблицы стилей). Формат CSS широко используется для придания веб-сайтам единообразного внешнего вида и унификации способа работы с ними, однако недостатки обработки CSS в IE позволяют преступникам с помощью Google Desktop красть конфиденциальную информацию.

Для проведения атаки сперва необходимо завлечь жертву на вредоносный веб-сайт, пишет г-н Гиллон. Успешно атакуются IE 6 в сочетании с Google Desktop версии 2, а также иные версии браузера Microsoft. Браузеры других производителей, такие, как Firefox и Opera, к атаке не восприимчивы.

Г-н Гиллон пишет, что атаку можно предотвратить, отключив обработку JavaScript, который является одним из самых популярных скриптовых языков.

В течение ближайших дней пользователям следует крайне внимательно относиться к посещаемым веб-сайтам, так как найдена еще одна уязвимость, для которой пока нет заплатки и которая позволяет получить контроль над компьютером-жертвой. Пример кода, использующего эту уязвимость, хакеры опубликовали более недели назад, и в Microsoft подтвердили, что с помощью него уже организуются атаки. Как и в случае с CSS, для успешного взлома необходимо вначале заманить жертву на вредоносный веб-сайт.

Официальные представители Microsoft никак не прокомментировали обнаружение бага CSS, однако сотрудница отдела по работе с общественностью компании сообщила, что проблема изучается. Она добавила, что Microsoft не имеет сведений о проведении атак с использованием уязвимости.

Читайте последние новости раздела "Технологии":
Платформа «Twitch» запретила слово «сионист» как оскорбление  →
Владелец «TikTok» - самый богатый человек в Китае  →
«Apple» готовится к презентации революционной новинки  →
Греция хочет собственный «Железный купол»  →
Почему Израиль отстает в развитии искусственного интеллекта?  →
Израиль обзаведется суперкомпьютером  →
Если вы заметили орфографическую ошибку,
выделите ее мышью и нажмите Ctrl+Enter
Поделиться:

CNews.Ru

Отправить на e-mail   Распечатать

Другие новости
Новости партнеров
Американские новости
Последние новости ISRA.com


Первые подробности предполагаемого перемирия в Ливане
Первые подробности предполагаемого перемирия в Ливане
СМИ: Израиль дал добро на перемирие в Ливане, но…
СМИ: Израиль дал добро на перемирие в Ливане, но…
Арестованы подозреваемые в убийстве раввина в ОАЭ
Арестованы подозреваемые в убийстве раввина в ОАЭ
Иордания: атака у израильского посольства была терактом
Иордания: атака у израильского посольства была терактом
Техас говорит «нет» Китаю
Техас говорит нет Китаю
Террористы устроили израильтянам неспокойное воскресенье
Террористы устроили израильтянам неспокойное воскресенье
Объявления на ISRA.com


Добавить объявление


Главная | Знакомства | Знакомства с анкетой | Доска объявлений | Курсы валют | Статьи | Опросы | Онлайн ТВ | Анекдоты | Гороскоп
Рейтинг | Lenta новостей | Канал новостей США | Подписка на новости | Баннерная сеть | Загрузка файлов | Форум | Связаться с нами | Реклама у нас
новости израиля Если вы заметили орфографическую ошибку, выделите ее мышью и нажмите Ctrl+Enter
Любое использование материалов запрещено без письменного разрешения редакции.
При перепечатке гиперссылка на Израильские Новости обязательна.
ISRAland Online Ltd. 1999 - 2024 © Все права защищены.
Лицензионное соглашение
Ограничение использования материалов агентства Associated Press

Система Orphus