Download tuzağına dikkat!

CHIP Online
03-06-2012, 13:30   |  #1  
CHIP Online avatarı
OP www.chip.com.tr
Teşekkür Sayısı: 26
36,771 mesaj
Kayıt Tarihi:Kayıt: Oca 2004

Bir Google mühendisinin bulduğu bu açık, özellikle dosya indirmek isteyenlerin canını sıkabilir!

Okumak için: https://www.chip.com.tr/konu/download-tuzagina-dikkat_33981.html


Resimlerle: HTML5 Çılgınlığı: En iyi tarayıcı oyunları

Google güvenlik mühendisi Michal Zalewski, web tarayıcılarının dosya indirme işlevinin kötüye kullanılarak, kullanıcıya normal bir web sitesinden gibi görünen, ancak zararlı bir sunucudan dosya gönderilebileceğini söyledi.

Zalewski'nin yönteminde üzerine tıklandığında ikinci sekmede resmi Flash Player indirme web sitesini açan bir web sayfası bulunuyor. Birkaç saniye sonra orijinal sayfa flash11_updater.exe adlı bir dosyayı Zalewski'nin sunucusundan tarayıcıya gönderiyor ve web tarayıcısı, bir dosya indirme kutucuğu gösteriyor.

Etkin sekme resmi Flash Player web sayfası olduğundan ve adres çubuğunda adobe.com URL'si göründüğünden, dosya indirme işlemi, gerçekten Adobe'un web sitesinden başlamış gibi görünüyor.

Zalewski, web tarayıcısı üreticilerinin Nisan başından beri bu sorun hakkında bilgilendirildiğini, ancak şimdiye dek bir şey yapmadıklarını söylüyor. Chrome geliştiricileri, bunun giderilmesi gereken bir sorun olduğunu kabul ederken, onarım için belirli bir tarih vermiyorlar.

Bu tür bir saldırıya karşı alınabilecek en iyi önlem, şimdilik otomatik olarak başlayan indirmelere karşı dikkatli olmak gibi görünüyor.

Tüm konu: Download tuzağına dikkat!

Resimlerle: HTML5 Çılgınlığı: En iyi tarayıcı oyunları

Kaynak: www.chip.com.tr

Tartışıyoruz: Bu açık sizce ciddi sorunlara yol açabilecek kadar tehlikeli olabilir mi?