mboost-dp1

Adobe

Adobe vil stoppe “Clickjacking” i Flash

- Via VNUnet - , redigeret af Emil , indsendt af Léon

Blandt de mange måder, hvorpå man kan blive snydt på nettet, er der nu kommet endnu en mulighed, der har fået navnet “Clickjacking”.

Clickjacking kan optræde i flere varianter, men går grundliggende ud på, at når en person trykker på et link på en hjemmeside, så henvises de til en anden side, end den de egentlig klikkede på.

En af varianterne er med Adobes Flash Player, her kan et klik føre til, at ens webkamera og mikrofon kan blive aktiveret, således at ukendte personer kan følge med i, hvad man laver.

Det er denne sårbarhed, som Adobe nu advarer om, og de har udsendt en meddelelse, hvori de beskriver en midlertidig løsning, og at de vil ændre måden, Flash Player fungerer, i en kommende udgave.





Gå til bund
Gravatar #1 - hr. værk
9. okt. 2008 10:39
He he he Jeg er muligvis paranoid, men jeg har da altid haft en ølkapsel siddende på linsen til mit webcam (den passer ret godt på (btw det er selvfølgelig en pæn master brew kapsel så det er da også pynt)) når jeg ikke bruger det og jeg afmonterer også altid min mikrofon når jeg ikke bruger den.

Bare fordi man er paranoid betyder det ikke at de ikke er efter en!
Gravatar #2 - RKJ
9. okt. 2008 10:42
Er dette mon også et problem for Mac-brugere? Eller snakker vi kun Windows?
Gravatar #3 - Lakrids
9. okt. 2008 10:47
Vil det sige, at jeg er den eneste, der får dette sikkerhedsspørgsmål, når flash prøver at aktivere mit kamera/mikrofon?

http://peecee.dk/upload/view/134520/full
Gravatar #4 - hviidskid
9. okt. 2008 11:01
#1
Du er bestemt ikke paranoid. Jeg har længe undret mig over at der ikke en klap til webcams på bærbare computere. Det ville være en smal sag at designe pænt, og klappen kunne samtidigt have en On/Off funktionalitet.

De første Logitech og Philips webcams havde alle en klap man kunne skubbe ned foran linsen. Personligt anvender jeg et stykke Gaffer tape. Det kan bruges igen og igen.
Gravatar #5 - myplacedk
9. okt. 2008 11:04
Jeg har et kamera indbygget i skærmen. Indtil videre stoler jeg på at det ikke kan lade sig gøre at aktivere kameraet uden at lampen ved siden af lyser. (Og damn hvor den lyser, det er ikke til at overse. Godt jeg ikke bruger det kamera til noget.)
Gravatar #6 - Metoer
9. okt. 2008 11:10
Jeg har deaktiveret mit i device manager, mener jeg må være nok... Og angående lyd så tror jeg ikke der er nogen der gider høre på mig snakke
Gravatar #7 - Mnc
9. okt. 2008 11:33
Mit webcam sidder også i min skærm, men kan drejes os til 45 grader op/ned. Når jeg ikke bruger mit, så peger det op i loftet. :)
Gravatar #8 - wendelboe
9. okt. 2008 12:11
NoScript har vist også blokeret for den slags i deres nyere versioner (er ikke helt inde i det endnu)
Gravatar #9 - coday
9. okt. 2008 12:17
#8 Yep som du siger er det blockeret i deres nyeste version.
Gravatar #10 - jakobgt
9. okt. 2008 13:52
#3

Fremgangsmåden er at få flashprogrammet til at åbne den sikkerhedsdialog, men så lægge en frame over dialogboksen. Dermed kan brugeren ikke se dialogboksen, selvom den stadig er åben.
Derefter får man så brugerne til at klikke på det yderste lag, lige præcis hvor de "rigtige" knapper (læs "giv tilladelse til at bruge webcam og mikrofon") på sikkerhedsdialogboksen ligger. Briugeren har derned klikket på de rigtige knapper uden at have en jordisk chance for at se at webcam'et bliver overtaget.
Jeg er ingen Flash ekspert, men så ser det for mig ud til at virke. Ret mig endelig, hvis jeg tager fejl.

Se en video med det her:

Flashprogrammet i videon kan prøves her : http://guya.net/security/clickjacking/game.html (de har dog fjernet ClickJacking'en)
Gravatar #11 - jakobgt
9. okt. 2008 13:54
#2 det gælder så vidt jeg kan se alle systemer, hvor flash kan få adgang til webcam og mikrofon, så ja, Mac er også berørt.
Gravatar #12 - cordion
9. okt. 2008 14:32
når mit cam tændes lyser et stærkt orange lys ved siden af... så jeg skal nok reagere på det :D
Gravatar #13 - sKIDROw
9. okt. 2008 15:52
Folk der skriver sådan nogle ting, burde hænges op i bollerne, og sænkes i kraftige ryk!.

Men så igen scripting har alle dage været skidt..
Gravatar #14 - praktikant muffe AKA pewbe
9. okt. 2008 18:31
hehe min computer går i stå i 1½ sekund og der lyser en lampe ved siden af så jeg skal nok finde ud af det hvis det sker :P
Gravatar #15 - gnаrfsan
9. okt. 2008 21:19
#1: der er slet ikke noget mærkeligt i at promovere sit favorit-ølmærke på alle tænkelige måder.
Gravatar #16 - nwinther
10. okt. 2008 08:50
Tænk at der er folk som gider at sidde og kigge på andre folks foretagener. Det er MEGET sjældent at jeg laver noget som er interessant (eller appetitligt) at se på. Og jeg har set vinklen på mit web-cam. Hvis man ikke står lige foran det og ret tæt på, kan man ikke se en skid alligevel. Og jeg sidder heller ikke og snakker interessant snak. Så hvis de vil spilde deres tid med det, så værsgo.
Gå til top

Opret dig som bruger i dag

Det er gratis, og du binder dig ikke til noget.

Når du er oprettet som bruger, får du adgang til en lang række af sidens andre muligheder, såsom at udforme siden efter eget ønske og deltage i diskussionerne.

Opret Bruger Login