Składniki

Po zatrzymaniu luki w zabezpieczeniach na żądanie Adobe, haker wyszczególni wadę w przyszłym miesiącu.

ZROBIŁEM TO BEZ JEJ ZGODY...

ZROBIŁEM TO BEZ JEJ ZGODY...
Anonim

Jeremiah Grossman, szef technologii w White Hat Security, omówi lukę w zabezpieczeniach na konferencji Hack In The Box (HITB) w Kuala Lumpur w Malezji. "Nie mamy żadnych informacji na temat poprawek Adobe, ale mamy nadzieję, że upłyną tygodnie, a nie miesiące, niezależnie od tego, czy będą" łatane ", czy nie zmienią treści mojego przemówienia programistycznego - napisał w e-mailu mail.

Grossman miał wyszczególnić wadę klikania z Robertem Hansenem, dyrektorem generalnym SecTheory, podczas konferencji Open Web Application Security Project w Nowym Jorku, ale oni wyciągnęli prezentację na prośbę Adobe. Hakerzy stwierdzili, że nie wywierano na nich żadnej presji, ale Adobe potrzebował czasu, aby przestudiować i rozwiązać lukę, zanim została upubliczniona. "To nie jest zło", że ten człowiek próbuje nas powstrzymać od ataków hakerów "- napisał na swoim blogu Hansen.

[Czytaj dalej: Jak usunąć złośliwe oprogramowanie z komputera z Windows]

Clickjacking to ataku, w którym użytkownik klika przycisk w przeglądarce, myśląc, że przycisk wykona określoną funkcję, np. przekazując wiadomość do Digga, ale zamiast tego atakujący przechwyci przycisk, aby użyć go w innym celu. Luka jest "wystarczająco przerażająca, aby Adobe mogła nazwać ją krytyczną kwestią i poprosić o więcej czasu, mimo że zostały tylko pośrednio dotknięte", napisał Grossman w e-mailu.

W weekend, Grossman i Hansen planowali poinformuj Adobe o zamiarze kontynuowania prezentacji i udostępnij opracowany przez nią kod proof-of-concept.

"Daliśmy Adobe czas, ponieważ poprosiliśmy o pomoc i mamy z nimi dobrą współpracę. czas produktywnie, ale nie mogliśmy się zgodzić na kolejne opóźnienie "- pisał Grossman. "Naszą wiarą jest kliknięcie, ponieważ problem nie stanowi problemu w ich oprogramowaniu, ale w ogóle w przeglądarkach.Nie byłoby sprawiedliwe dla innych, że ma wpływ na to, bez informacji, których potrzebują."

HITB odbędzie się w Kuala Lumpur od 27 do 30 października.