Endnu en gang står IE i skudlinien. Denne gang er det SANS Internet Storm Center, der har opdaget en meget foruroligende udnyttelse af et kendt sikkerhedshul.
Et firma kontaktede SANS ISC efter at en medarbejder opdagede, at der pludselig var installeret en krypteret fil på en computer. En efterfølgende analyse viste, at det drejede sig om et Browser Helper Object (BHO), der normalt udvider Internet Explorers funktionalitet som f.eks. en toolbar.
Denne BHO har dog et helt specifikt formål, nemlig at opsnappe homebanking informationer for 49 internationale banker.
BHO’en arbejder som en del af IE og den har dermed adgang til https-sider og kan hente data i klartekst ud fra dem. Disse data bliver efterfølgende krypteret og sendt til en server på nettet.
Der er ingen danske banker på listen, og det vurderes ikke at IE-“udvidelsen” er særlig udbredt. Programmet er dog med til at understrege hvor usikker IE er pt.
Hele analysen af programmet kan læses her – er i pdf.