Kirjaudu

Uutiskirje

Rekisteröidy Sektoriin ja tilaa itsellesi joko aamuisin tai iltaisin ilmestyvä uutiskirje sähköpostiisi.

Keskiviikko, 8.10.2008

Verkkopeli tekee tietokoneesta vakoilulaitteen

Jokaisen digitaaliaikakauden tirkistelijän haaveuni lienee webbikameroiden hallinta verkon yli kertomatta siitä kameroiden omistajille. Nimettömänä pysyttelevä bloggaaja on esitellyt ns. proof-of-concept -demon tekniikasta, joka tunnetaan nimellä clickjacking. Adobe Flash -teknologian heikkouksia hyödyntävä demo mahdollistaa nettikäyttäjän webbikameran hallinnan verkon yli, jolloin kameran kuva ja mikrofonin ääni voidaan ottaa talteen.

Haavoittuvuus toimii ainakin teoriassa kaikissa selaimissa sekä muillakin tekniikoilla kuin Flashilla. Demon koodanneen bloggaajan mukaan temppu on mahdollista toistaa Javalla, SilverLightilla ja DHTML:llä. "Jos minä keksin tämän, niin sen keksivät myös pahat pojat, joten oli paras julkistaa tämä asia", bloggaaja toteaa.

Clickjacking-menetelmä tuli hiljattain julkisuuteen, kun Jeremiah Grossman ja Robert "RSnake" Hansen ilmoittivat esitelmöivänsä kyseisestä aiheesta AppSec 2008 -konferenssissa New Yorkissa. Kaverukset kuitenkin peruuttivat esityksensä Adoben pyynnöstä.

Lue juttu K2, 8.10.2008 00:04. Lähde: The Register
Rekisteröidy ja kirjaudu sisään, jos haluat kommentoida.

Kommentit ( 1 uutta / 1 )
pistettä.
Näytä vain kommentit joilla on vähintään
Otus Re: Verkkopeli tekee...
Otus, 10.10.2008 17:14:19
Pisteet: 0
Tässäkin taas vaaditaan käyttäjän toimia haitan suorittamiseksi, esitystapa vaan on hieman erilainen.