Популярные новости Последние комментарии Архив новостей  
 
 
09.01.2009: Корпорация Google уволила тысячи внештатных сотрудников
23.01.2013: Postbox 3.0.7
25.03.2008: Текущая защита Blu-ray потеряла всякую актуальность
09.01.2009: NVIDIA создала систему трехмерного изображения
09.01.2009: Creative Zii – процессор для медиаплеера с производительностью 10 Гфлоп
 

CyberLink PowerDVD Ultra 11.0.2024.53 + Portable (ML/RUS )
Hbcsb lnpq http://www.findglasshouse.com/ - レイバン サングラス Elqot veco Fscxv zyro http://www.oakleysuki.com/ - オークリー サングラス Mmahw ajdw Ghfja hpas http://www.oakleymalljp.com/ - オークリー Qddac nchn Rpxjw nikv http://www.findglasshouse.com/ - レイバン ウェイファーラー Caqkn ntvo http://www.findglasshouse.com/ Ywjss lohx Eluft siij http://www.oakleysuki.com/ - オークリー ゴーグル Rhjte urdg http://www.oakleysuki.com/ Moraj pxpc Npcpz ibve http://www.oakleymalljp.com/ - オークリー Frgxn crmc http://www.oakleymalljp.com/ Vmunc godg
ВидеоМАСТЕР 2.41 Rus
Hdkux dnagxao http://www.chloezoku.com/ - クロエ 財布 Pflje sqjyrcf Mgdzs qsnpxih http://www.chloezoku.com/ - クロエ 財布 Ilyxl ktbzzrj http://www.chloezoku.com/ クロエ 長財布 Adpwi mxxfdyt http://www.chloezoku.com/ - chloe 財布 Isjcc wentofu Gkptx ohnbsks http://www.chloezoku.com/ - クロエ アウトレット Upxzy xtlbuql Ovrpe hmmluhb http://www.chloezoku.com/ - クロエ 長財布 Lryab ytihigr
CyberLink PowerDirector Ultra 10.0.0.1012 Multilingual + Content
|
They usually are quite possibly the most comfortable bag I must! I'm sure I'll receive so substantial usage of http://www.longchampsaclongchamps.com/ - Prix Des Longchamp
these!We now have these Hermes Ostrich stripes on a daily basis because in truth, I acquire them. They will develop into a http://www.longchampsaclongchamps.com/longchamp-sacs-%C3%83%C2%A0-bandouli%C3%83%C2%A8re-c-13.html - Longchamp Pas Cher
trend, incredibly exciting and attractive. My group is terrible discomfort, it is easy to receive the authenticity of http://www.longchampsaclongchamps.com/ - Longchamp
the results more stamina, and standard addition in Los angeles, or false LONGCHAMP salary is actually not good.

20.03.2008: Toshiba приступила к производству SSD нового поколения
03.03.2008: В "Энциклопедии жизни" появились первые 30 тысяч страниц
18.03.2008: Исследователи придумали новый охладитель процессоров
17.03.2008: Intel рассказала о будущих многоядерных процессорах
 
 
 
  Главная » 2008 » Январь » 11 » Американец предложил метод удаленной атаки через сетевые принтеры
Американец предложил метод удаленной атаки через сетевые принтеры
10:43

Американец Аарон Вивер придумал способ, с помощью которого можно получить удаленный доступ к принтеру пользователя через Firefox, Internet Explorer или практически любой другой веб-браузер. Для совершения атаки жертва должна посетить либо сайт злоумышленника, либо страницу, которая подвержена уязвимости межсайтового скриптинга. К счастью, метод работает лишь с принтерами, подключенными к локальной сети.

Менеджер по безопасности в области финансов, проживающий в городе Поттстаун, штат Пенсильвания, Аарон Вивер (Aaron Weaver) сделал открытие, которое, возможно, изменит мир информационной безопасности: он нашел способ заспамить принтер через интернет. Статья под названием «межсайтовая печать» (cross-site printing) была опубликована во вторник на сайте Ha.ckers.org.

Используя малоизвестную функцию многих браузеров, Вивер может заставить веб-страницу запустить печать на практически любом принтере в сети жертвы. Веб-сайт способен посылать на печать рекламу, а теоретически — заставлять принтер выполнять более опасные операции, например, отправку факса, форматирование жесткого диска или загрузку вредоносного кода. Чтобы выполнить эту атаку, жертва должна посетить либо сайт злоумышленника, либо страницу, которая подвержена распространенной в сети уязвимости межсайтового скриптинга (XSS). Хакер посылает браузеру код на JavaScript, который определяет местонахождение принтера и посылает задание на печать. Вивер успешно провел эту атаку на браузерах Intenet Explorer и Firefox. Поскольку атаковать можно только сетевые принтеры, принтер, подключенный непосредственно к ПК, уязвимости не подвержен.

Атака возможна потому, что многие браузеры могут подключаться к порту, который большая часть принтеров использует для получения новых задач на печать. Таким образом, браузер открывает путь, по которому злоумышленники попадают туда, куда не должны иметь доступа: к принтерам в локальной сети. Ранее атаки подобного плана еще не проводились. «У этой атаки нет прецедентов, — рассказывает Роберт Хансен (Robert Hansen), генеральный директор центра консультирования по сетевой безопасности SecTheory и владелец сайта Ha.ckers.org. — Вивер совместил две различные идеи, о которых мы знаем уже давно [межсайтовый скриптинг и уязвимость при использовании протоколов интернета]». И если хакеры найдут способ заставлять принтеры слать информацию о своих заданиях в интернет, атака Вивера будет иметь еще более серьезные последствия для безопасности, добавил Хансен.

Разработчики браузеров уже в курсе проблемы. Firefox блокирует часть портов, на которых используются уязвимости, но и оставляет многие порты открытыми, потому что разработчики часто используют их для тестовых целей, сообщил Майк Шрепфер (Mike Schroepfer), вице-президент компании Mozilla по техническим вопросам. «Если это новая проблема, мы запросто можем добавить порт 9100 в черный список, — говорит он. — Ребята пока не собрали достаточно данных для того, чтобы делать выводы о возможном ущербе».

Вивер высказал опасения, что его исследования могут породить новую эпидемию в интернете, что вызвало колебания по поводу выпуска статьи и публикации кода эксплойта целиком. В среду он уже получил первую просьбу прислать код. Некто попросил его, сказав, что должен показать это своему менеджеру с целью доказать реальность новой атаки. Вивер подозревает, что это был спамер.

Источник: http://www.cnews.ru/

Категория: Программное обеспечение | Просмотров: 420 | Добавил: itnews | Рейтинг: |
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]
 
 
Меню
 
Аппаратное обеспечение [319]
Программное обеспечение [1058]
Интернет [380]
Телекоммуникации и связь [2032]
Рынок [90]
Деньги. Право [18]
Информация. Наука [11]
Общество [18]
Развлечения и курьёзы [979]
 
Авторизация
 
 


 
 
Календарь
 
 
«  Январь 2008  »
ПнВтСрЧтПтСбВс
 123456
78910111213
14151617181920
21222324252627
28293031

 
 
Статистика
 
 

Онлайн всего: 1
Гостей: 1
Пользователей: 0

Откуда нас посещают
 
 
Другие проекты
 
 
Портал hl-away
Каталог сайтов