ГлавнаяО насНовостиСтатьиРешенияКонтакты
Украинский интегратор защиты персональных данных

Злоумышленники могли следить за жертвами через web-камеру

Злоумышленники могли следить за жертвами через web-камеру

Ошибка в Flash Player позволяла владельцам сайтов следить за посетителями через их же web-камеру и микрофон.

Компания Adobe устранила ошибку Flash Player, которая позволяла владельцам web-сайтов следить за пользователями через их же web-камеру и микрофон. Для эксплуатации уязвимости злоумышленник должен был завлечь пользователя на вредоносный сайт и обманом заставить его нажать на несколько кнопок. Камера и микрофон посетителя включались без предупреждения.

По данным компании Adobe, уязвимость существует из-за ошибки в Flash Player Settings Manager. В данной панели хранится список web-страниц, которые могут получать доступ к камере и микрофону пользователя. Выходные данные передаются сторонним web-сайтам в формате SWF, используемым Flash.

Студент факультета компьютерных наук Стэндфордского университета Феросс Абоукхадижех (Feross Aboukhadijeh), обнаружил возможность вставки SWF-файла в качестве скрытого iframe. Таким образом, ему удалось поместить на web-страницу недействительные данные, способные запутать пользователя, заставив его изменить личные настройки.

Ввиду того, что менеджер настроек находится на серверах Adobe, для его обновления не пришлось вносить изменения в программное обеспечение конечного пользователя. Обновление было внесено в четверг, 20 октября.


Security Lab (25.10.2011 в 12:07) | вверх страницы | к списку новостей

Общие вопросы:

Что нас ждет в 2011 году и о чем необходимо задуматься сегодня?
Что такое защита персональных данных?
Для чего это необходимо?
Если не выполнять требования Закона?
Типовые нарушения
Какие риски неисполнения требований законодательства?
Сколько потребуется времени и средств?
Что необходимо делать?
Кому доверить внедрение защиты персональных данных?
ГлавнаяО насНовостиСтатьиРешенияКонтакты
Контактная информация
© 2003-2011 ООО "Ди Эй Кей продакшн"