Adobe har udsendt en kritisk advarsel om, at ens webcam, mikrofon og museklik kan blive overtaget af fjendtlige hackere. "Kritisk" er højeste advarselsniveau.
Det sker efter et hul i Adobes Flash-teknologi samt i de fleste browsere er blevet dokumteret i en offentliggjort demo. Demoen som kan ses her, har form som et simpelt netspil, men mens man spiller bliver ens kamera og mikrofon overtaget. Dermed kan en ondsindet hacker følge med i alt, man foretager sig.
Selv om det kan føre til deciderede pinligheder, hvis klippet ryger videre til youTube, så er der langt værre konsekvenser.
Demoen er nemlig blot eet eksempel på fænomenet clickjacking, der udnytter en svaghed i alle browsere og Adobes flash-teknologi.
Clickjacking betyder, at ens klik på nettet bliver overtaget. Hvis man foreksempel klikker på et link til Google, risikerer man at ende på en helt anden side.
Teknologien kan dybest set bruges til alt fra grov industrispionage til at koste almindelige brugere penge via utilsigtede handler eller retsforfølgelse, hvis man bliver ført ind på børneporno-sider.
Demoen viser kun clickjacking via Flash, men alle browsere skulle have sikkerhedshuller, der gør clickjacking både muligt og nemt.
Clickjacking udnytter blandt andet svagheder i Flash, Explorer, Firefox, Java og Safari.
Adobe har et midlertidigt fix, og lover at svahgeden er væk i næste Flash version senere på måneden.
Kilde: Mediamac
6 kommentarer
Demoen virke ikker hos mig (broken link)
-Jakob
Man må da alligevel ha respekt for dem der har tænkt den ud, hvad er det et website der ligger bag en flashfil.?
Jeg forstår bare ikke hvorfor de har gjort det sådan random, det tager 22 min at hijacke hans computer, hvad med et simpelt "click here" ?
Det hele kan ses her.
http://www.youtube.com/watch?v=gxyLbpldmuU
http://hackademix.net/
@Bille2LE: Er det ikke på 22 sekunder?
heh, nå så forstod jeg bare ikke tælleren.
Det ka lære jer ikke at sidde og rive i snablen foran pc'en!!!
Bortset fra det er det sq snedigt udtænkt...