Исследователь считает, что IE подвержен уязвимости с воровством cookie-файлов
Итальянский исследователь в сфере компьютерной безопасности обнаружил в Internet Explorer уязвимость в дизайне, которая, по его словам, могла бы дать хакерам возможность "украсть" cookie-файлы (так называемая техника cookiejacking) с ПК, а затем с их помощью войти на защищенные паролем веб-сайты.
Называя этот эксплойт "
Представляя свои выводы на конференциях по вопросам компьютерной безопасности в
Но Валотта также сказал, что ему удалось разработать правильный тип вызова на странице Facebook, который требует перетащить объект, "раздевая" изображение женщины на экране, что позволяет украсть учётную запись на Facebook с помощью cookie-файла.
"Я опубликовал эту онлайн-игру на Facebook, и менее чем за три дня, более 80 cookie-файлов были направлены на мой сервер" - сообщил он в интервью агентству
Странно, что Microsoft не видит реальной угрозы в воровстве cookie-файлов. "Учитывая уровень требуемого взаимодействия с пользователем, эта проблема не несёт в себе настолько серьёзного риска, чтобы применять к пользователям наказание в виде кода удалённого доступа" - написал представитель Microsoft Джерри Брайант (Jerry Bryant) в ответ на наш вопрос.
"Для того чтобы с наибольшей вероятностью подвергнуться краже cookie-файлов, пользователь должен посетить вредоносный веб-сайт, нажимать и перетаскивать элементы на странице, а злоумышленнику необходимо выбрать cookie-файл с веб-сайта, на который пользователь уже зашел" - добавил представитель Microsoft. "Мы призываем всех клиентов, чтобы защитить себя от возможных проблем, избегать нажатий на подозрительные ссылки и адреса электронной почты, а также увеличить уровень безопасности в настройках браузера".
Источник:
Перевод: Betelgeuse
Комментарии
По теме
- Исследователи Касперского обнаружили в материнских платах Asus и Gigabyte руткит для Windows
- Вышли ежемесячные исправления безопасности продуктов Microsoft
- AV TEST: Microsoft Defender один из лучших против вирусов вымогателей
- Вышли июньские обновления безопасности продуктов Microsoft
- Windows Defender будет блокировать вредоносные драйверы
- Microsoft выпустила очередные обновления безопасности для своих продуктов
- Слух: Минцифры думает над легализацией нелицензионной Windows
- Запущено тестирование единой службы Microsoft Defender для Windows и Android
- Новые патчи безопасности: исправлено 60 уязвимостей
- Исследователи безопасности подтверждают сокращение вознаграждений от Microsoft