|
נכתב ע"י אייל ממו
|
|
שבת, 03 דצמבר 2005 06:58 |
|
האקר ישראלי בשם מתן גילון, חשף כי הדפדפן אקספלורר של חברת מייקרוסופט בשילוב תוכנת החיפוש גוגל דסקטופ, מאפשרת להאקרים לחדור למחשבים האישיים של המשתמשים. חדירה זו שמתבצעת דרך באג באקספלורר מאפשרת לחודר לברור את הנתונים הקיימים על המחשב האישי באמצעות תוכנת גוגל דסקטופ שמותקנת על אותו מחשב. כל הנתונים השמורים על הדיסק הקשיח, כגון סיסמאות, אימיילים, מספר כרטיס אשראי (בעקבות קניה שנעשתה בעבר דרך הרשת), חשופים לחלוטין.
הבאג באקספלורר נובע מהאופן שהוא מעבד תבניות מידע של אתרי אינטרנט (Cascading Style Sheets). אי לכך, כל מה שצריך האקר על-מנת לחדור למחשב המשתמש, הוא שאותו משתמש יגלוש באתר אינטרנט שלכאורה נראה תמים, אך יועד לנצל את כשל האבטחה של אקספלורר, על-ידי אותו האקר. מתן גילון פרסם באתרו הסבר מפורט, כולל עמוד הדגמה, איך מבוצעת החדירה. יכולת החדירה אפשרית רק למחשבים שבהם מותקן הדפדפן אקספלורר (גרסה 6) ותוכנת החיפוש גוגל דסקטופ 2. על כן שימוש בדפדפנים דוגמת אופרה או פיירפוקס מוגנים מפני חדירה שכזאת. מקור: InfoWorld
|