Версия для КПК

GaGa.Su

Услуги специалистов

Нижнего Новгорода


Безопасность

Злоумышленники могли следить за жертвами через web-камеру

Безопасность 

Ошибка в Flash Player позволяла владельцам сайтов следить за посетителями через их же web-камеру и микрофон. ...

Безопасность

Ошибка в Flash Player позволяла владельцам сайтов следить за посетителями через их же web-камеру и микрофон.

Компания Adobe устранила ошибку Flash Player, которая позволяла владельцам web-сайтов следить за пользователями через их же web-камеру и микрофон. Для эксплуатации уязвимости злоумышленник должен был завлечь пользователя на вредоносный сайт и обманом заставить его нажать на несколько кнопок. Камера и микрофон посетителя включались без предупреждения.

По данным компании Adobe, уязвимость существует из-за ошибки в Flash Player Settings Manager. В данной панели хранится список web-страниц, которые могут получать доступ к камере и микрофону пользователя. Выходные данные передаются сторонним web-сайтам в формате SWF, используемым Flash.

Студент факультета компьютерных наук Стэндфордского университета Феросс Абоукхадижех (Feross Aboukhadijeh), обнаружил возможность вставки SWF файла в качестве скрытого iframe. Таким образом, ему удалось поместить на web-страницу недействительные данные, способные запутать пользователя, заставив его изменить личные настройки.

Ввиду того, что менеджер настроек находится на серверах Adobe, для его обновления не пришлось вносить изменения в программное обеспечение конечного пользователя. Обновление было внесено в четверг, 20 октября.


www.securitylab.ru
22.10.2011
 
БезопасностьIBM выпустила отчет о кибербезопасности за 2011 год (Безопасность) 11.10.2011

По данным отчета, текущий год был назван «годом взлома систем безопасности» ("Year of the Security Breach"). Подробнее...

БезопасностьЛичные данные россиян снова "утекли" в интернет (Безопасность) 01.10.2011

Личные данные россиян, включая паспортную информацию, информацию о доходах, наложенных штрафах ГИБДД и данные о передвижениях по стране, систематизированы и опубликованы в интернете Подробнее...

БезопасностьТемпература в реакторах "Фукусимы" позволяет сделать остановку (Безопасность) 28.09.2011

Температура в первых трех реакторах аварийной АЭС "Фукусима-1" сегодня упала ниже 100 градусов по Цельсию, что является одним из основных условий для проведения так называемой холодной остановки реакт Подробнее...

БезопасностьСудебным постановлением таможне разрешили копировать всю личную инфромацию с ноутбуков (Безопасность) 05.02.2010

Зашифровали ли вы свои носители данных при пересечении границы? Прикубанский районный суд Краснодара отказался признать незаконными действия сотрудников Сочинской таможни, которые на границе между Абх Подробнее...

БезопасностьHeartbleed, ShellShock, Winshock и Kerberos – «четыре всадника Апокалипсиса» в цифровом пространстве (Безопасность) 16.01.2015

По мнению вице-президента LightCyber, эти уязвимости могут быть гораздо более распространенными, чем принято считать. Подробнее...

Содержание

Нижний Новгород