Prijava

Prijava

Personalizacija

Novice » Odkrita nova Flash ranljivost, ki ugrabi odložišče

Odkrita nova Flash ranljivost, ki ugrabi odložišče

ZDNet - Kot poročajo na ZDNet, je bila odkrita nova Flash ranljivost, ki ugrabi odložišče računalnika. Zlonamerneži jo seveda že izkoriščajo.

Ranljivost omogoča da po prikazu okuženega Flash oglasa na računalniku ni več mogoče normalno uporabljati odložišča (ang. clipboard), pač pa se odložišče vedno znova prepiše s poljubnim nizom (zlonamerneži uporabljajo URL naslov do lažnega antivirusa). Zloraba deluje v vseh operacijskih sistemih (Windows, Linux in Mac).

Na voljo je tudi neškodljiva demonstracija - a pozor! Po kliku na povezavo se vam bo odložišče samodejno prepisalo z nizom "http://www.evil.com" in to ne glede na to, kaj boste kopirali nanj. Za odpravo napake je nato potrebno zapreti brskalnik.

Po nekaterih informacijah naj bi bili okuženi oglasi na številnih spletnih straneh, med drugim tudi Newsweek, Digg in MSNBC.com.

53 komentarjev

Preberite si še…

Registriraj se strani: «« 1 2 »

DejanL15 :: 20. avg 2008, 10:17:58

Ni ranljivost, saj nobenega ne ogroža.

Ko zapreš tab v katerem je stran odprta pa ti neha težiti s kopiranjem.

Poleg tega je pa stara novica.

ArmFreak :: 20. avg 2008, 10:42:08

Seveda je ranljivost.Silverlight ftw :P

CrniE :: 20. avg 2008, 10:48:08

Sploh ne vem zakaj rabimo flash in podobne bedarije. Pa ko bi vsaj ostal samo pri kičasti grafiki, zdej bi radi še resne programe delali z njim. Saj smo imeli ActiveX, pa se ni obneslo.

OmegaBlue :: 20. avg 2008, 10:50:40

Podobno traparijo so uporabljali na avto.net v upanju da ljudje ne bodo kopirali slik.
There is always one more imbecile than you counted on.

CrniE :: 20. avg 2008, 11:12:35

Pa je to res ranljivost, ali je to feature? Če se da v flashu upravljat s clipboardom, potem je to normalna stvar.

In Extremis :: 20. avg 2008, 11:57:07

Strogo tehnično gledano tole sicer res ni ranljivost ampak kvečjemu zloraba funkcionalnosti. ActionScript namreč omogoča upravljanje z odložiščem: setClipboard().

Vendar naslov novice ni napačen. Ranljivost je že sam Flash.

Še uradno obvestilo s strani Adobe: KLIK

zee :: 20. avg 2008, 11:57:14

Adblock+dodaten filter oblike "*.swf" [:D]
zee
Linux: Be Root, Windows: Re Boot
Erwin: Dual Xeon 5410, 16 GB RAM, 8x320 GB HDD

CrniE :: 20. avg 2008, 12:00:35

heh, kaj pa veš, morda je pa v MS Office 2007 nekje neka zlobna koda, ki ti zbriše par fajlov. Pa zato to ni ranljivost Visual Studia oz. programa, compilerja, s katerim je bil recimo Office narejen. Flash ima pač to moč, če tega nočeš, ga blokiraj. Saj vsakega exe programa, ki ga najdeš na netu tudi ni za zaganjat.

suse80 :: 20. avg 2008, 12:27:17

V čem je fora?

Imam Suse 10.1, v odložišče se res skopira naslov evil.com, ampak jaz še vedno lahko delam normalno z odložiščem.... očitno ne deluje povsod.
Obiščite stran o astronomiji ijn astrologiji http://www.mojevesolje.org

kriko1 :: 20. avg 2008, 12:56:09

V KDE4 samo doda eno vrstico v odložišče, nič ne prepiše.
Poleg tega X clipboard ni napaden (označi & prilepi). In izgleda da stvar blokira nadaljnje kopiranje samo dokler je tab aktiviran, kljub temu je kopiranje iz ostalih aplikacij (in drugih tabov brskalnika) nemoteno.
---
OpenSuSE 10.3 @ 2.6.25-zen2

Zgodovina sprememb…

  • spremenil: kriko1 (20. avg 2008 ob 12:56:35)

Matthai :: 20. avg 2008, 12:58:38

Ja, saj jaz s srednjim gumbom miške v Linuxu normalno delam z odložiščem. S copy-paste pa ne.

(Windows userji verjetno tega ne razumete, ampak Linux ima pri copy-paste dva koncepta)
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

Jst :: 20. avg 2008, 13:09:28

KDEjev clipboard je bil svetlobna leta že ob XPjih in to funkcionalnost res fajn pogrešam v MS OSih.
Careful not to overload people by making them listen and think at the same time
-Vain

blackclw :: 20. avg 2008, 13:50:54

In kok je možnosti da je tak "napad" uspešen? 0.0001%

O, ne.

Nextor :: 20. avg 2008, 15:44:46

heh, kaj pa veš, morda je pa v MS Office 2007 nekje neka zlobna koda, ki ti zbriše par fajlov. Pa zato to ni ranljivost Visual Studia oz. programa, compilerja, s katerim je bil recimo Office narejen. Flash ima pač to moč, če tega nočeš, ga blokiraj. Saj vsakega exe programa, ki ga najdeš na netu tudi ni za zaganjat.


podpis!

ArmFreak :: 20. avg 2008, 15:47:32

heh, kaj pa veš, morda je pa v MS Office 2007 nekje neka zlobna koda, ki ti zbriše par fajlov. Pa zato to ni ranljivost Visual Studia oz. programa, compilerja, s katerim je bil recimo Office narejen. Flash ima pač to moč, če tega nočeš, ga blokiraj. Saj vsakega exe programa, ki ga najdeš na netu tudi ni za zaganjat.


Ja in potem svizec zavije ..... Ti si tud en.

fiore :: 20. avg 2008, 16:14:41

če imaš noscript v firefoxu nisi ranljiv. vsaj dokler ne dovoliš nalaganje flash animacije iz tiste domene...
--
odprtokodi se

In Extremis :: 20. avg 2008, 17:39:30

@CrniE:
V bistvu nisem popolnoma prepričan, da sem razumel kaj si hotel povedati. Kakorkoli...

...kaj pa veš, morda je pa v MS Office 2007 nekje neka zlobna koda, ki ti zbriše par fajlov...

Mogoče pa res. V vsakem primeru bi morala biti zadeva nedokumentirana. Če je stvar dokumentirana potem to imenujemo "funkcionalnost". Več funkcionalnosti seveda pomeni več možnosti zlorab. Tale Flash "ups" je dokumentiran, neka pametna buča se je le domislila kako bi zadevo lahko zlorabila.

Mark Dowd in Alex Sotirov sta lepo opisala zakaj je sama Flash aplikacija ranljivost že po defaultu (vsaj v Windows okolju).

DejanL15 :: 20. avg 2008, 19:41:52

No ampak veliko uporabnikom to nič ne škoduje, saj ponavadi dobiš virus v obliki .exe, ki ga brez emulacije podpira samo Windows.

Pithlit :: 20. avg 2008, 20:43:02

Uporabnik A:"Ej stari, a mi daš linke do une teme na STju?"
Uporabnik B:"http://www.kiddyporn.net"
Uporabnik A:"wtf 113!"
Uporabnik B:"wtf?!?"

Pa to da ogromno folka dejansko instalira Vista Antivirus 2008 oz. XP Antivirus 2008... in ga potem tudi dejansko plača... Aja, to tudi prav nobenemu ne škoduje ane?
Life is as complicated as we make it...

CrniE :: 20. avg 2008, 20:50:12

In Extremis, in še posebej ArmFreak, hotel sem povedat to, da če jaz naredim program, ga skompajlam, spravim na tvoj računalnik, kjer ti naredi neko škodo, potem to ni problem kompajlerja, ampak si mi ti zaupal, pa mi ne bi smel. Upam, da je bolj razumljivo.
Jaz imam flash blokiran. Če ga kje hočem imet, ga pa posebej zalaufam.

nsignific :: 20. avg 2008, 21:56:46

Meni v FF3 stvar samo doda tisti link v clipboard, z naslednijm copy ukazom pa ga mirno prepisem.
unfknreal

zigam :: 21. avg 2008, 00:17:16

Men v FF3 če mam odprto stran v nobenm programu več ne morm nč kopirat, vedn prlep uno evil stran; dokler ne zaprem...[;)] [:P]

lahko bi pa naredu da če bi hotu kdo kopirat link od microsofta da bi na linux preusmeru[:))]
ZiGA

Zgodovina sprememb…

  • spremenilo: zigam (21. avg 2008 ob 00:18:32)

DejanL15 :: 21. avg 2008, 08:14:29

V nekaterih primerih je to zelo uporabna stvar.

Lahko se pa seveda uporabi za kaj takšnega.

Matthai :: 21. avg 2008, 09:02:24

XSS bi lahko vrival glede na linke. To bib ilo zanimivo, ja.

Počakajmo koliko časa bo trajalo,. da se kdo to spomni...
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

$chaltza :: 21. avg 2008, 09:33:56

Ja, saj jaz s srednjim gumbom miške v Linuxu normalno delam z odložiščem. S copy-paste pa ne.

(Windows userji verjetno tega ne razumete, ampak Linux ima pri copy-paste dva koncepta)


Zakaj nebi razumeli? Mar so Windows uporabniki intelktualno manj razvita bitja?

Matrin :: 21. avg 2008, 09:36:55

Matthai hvala, sploh nisem vedel za to funkcijo.

Matthai :: 21. avg 2008, 10:22:34

$chaltza - seveda. :-))

Saj ej vendar nemogoče, da bi bil Linux v čem boljši ali da bi imel boljše koncepte kot Wintendo.
Zloraba oblasti, avtokracija in tema nikoli ne pridejo hipoma, vedno je vmesno
obdobje mračenja, ko se dan preveša v noč; biti moramo pozorni opazovalci
okolja in varuhi luči, da ne postanemo nemočni ujetniki teme. --W. Douglas

BigWhale :: 21. avg 2008, 11:01:15

Ja, saj jaz s srednjim gumbom miške v Linuxu normalno delam z odložiščem. S copy-paste pa ne.

(Windows userji verjetno tega ne razumete, ampak Linux ima pri copy-paste dva koncepta)


Zakaj nebi razumeli? Mar so Windows uporabniki intelktualno manj razvita bitja?


Saj ne, da bi kaj hotel namigovati, samo v vecini....
http://www.lubica.net/bigwhale/blog/
http://www.lubica.net/bigwhale/blog/?page_id=336

MrStein :: 21. avg 2008, 11:07:14

Desetletja so delali z drugim konceptom, zato bi jom to bilo čudno in bi rabili en cajt, da se navadijo.
Kot vedno...
Teštiram če delaž

In Extremis :: 21. avg 2008, 11:13:56

Pa smo zopet tam. Lin00x userji so itak najjači jebači...

Looooooka :: 21. avg 2008, 11:46:09

jup...skoz najebejo :P
money.cnn.com/magazines/fortune/fortune_archive/2007/05/28/100033867/index.htm

$chaltza :: 21. avg 2008, 21:05:42

Najvecja fora je da jest sploh ne uporabljam winsov, laufamo ubutnu pa mac os. Sam k mi že grejo na živce eni k majo več vrednostni komplex zarad tega k uporabljajo določen OS. Pač jebi ga, omejenost še vedno ne pozna meja.

BigWhale :: 21. avg 2008, 22:07:49

Ce majo vsi okrog tebe manjvrednostni koplex zaradi OSa, ki ga uporabljajo a to pomeni, da imas ti potem vec vrednostni kompleks? Mislim, tko pol izpade... ;>
http://www.lubica.net/bigwhale/blog/
http://www.lubica.net/bigwhale/blog/?page_id=336

CrniE :: 21. avg 2008, 22:13:42

Tudi čez GNU/Linux bentim, ker je marsikje tako skupaj sestavljen, da bi ga moj stari ata v svoji garaži lepše poklepal. Včasih čez Linux bentim še bolj kot čez Windows. Resnično.


Split personality?

MrStein :: 21. avg 2008, 22:51:40

Zakaj split ? A normalen človek mora izbrat en izdelek, čez katerega se bo bentil v celem življenju (in ne čez druge) ?
Če se odločim bentit čez Yugo 45, potem čez Yugo 55 ne smem ? [;)]
Teštiram če delaž

hamax :: 22. avg 2008, 01:23:13

To funkcijo je imel vcasih tudi javascript, a je dandanes vecina browserjev ne podpira.
Zato se zdaj izkorisca flash. Po moje je samo vprasanje casa kdaj bodo to vrgli ven.
Neumen pristop a zal je edini smiselen, ce se ne bo kaj temeljito spremenilo v nasih glavah.
I finally figured out the only reason to be alive is to enjoy it.
- Rita Mae Brown

CrniE :: 22. avg 2008, 03:00:54

Jah, baje da bo pa Flash 10 lahko dostopal do datotek na disku, vsaj tak je plan, zdaj pa zarad varnosti ne more. Ne vem ne vem... Po moje bi treba pri internetu postavit nek nov koncept, varen in učinkovit. Zdaj ni niti eno niti drugo. Oziroma ga sploh ni. Nekaj kar je v ActiveX-u čisto normalno, drugje smatrajo za luknjo.

MrStein, sej prav, ampak on tu samo piše hvalospeve linuxu in pljuva po windowsu, na drugi strani je pa baje "objektiven" in pljuva po vsem. Tipični flejmer. Če bi tu vsi hvalili linux, bi on sigurno začel zagovarjat windows.

Zgodovina sprememb…

  • spremenil: CrniE (22. avg 2008 ob 03:36:59)

DejanL15 :: 22. avg 2008, 04:52:14

ActiveX je tako nekaj drugega kot Flash. Privzeto je nastavljeno, da te vpraša, če ga želiš naložiti.
In če greš na stran za e-banko, ga boš seveda naložil. Če pa greš na www.super-free-programs-and-fims.com pa ga seveda ne boš.

Flash je pa že tako množičen, da bi ob vsakem obisku vsake strani vsaj 10x moral klikniti, da se strinjaš, da se Flash zažene in zaradi tega se zažene avtomatsko.

Drugače pa, če ne vidiš, da si kopiral recimo http://slo-tech.com v MSN Messenger pa si prilepil http://super-free-legal-torrents.com potem pa je težava v uporabniku in ne računalniku oz. programu.

Sploh pa ni veliko možnosti, da se okužiš z obiskom http://super-free-legal-torrents.com, saj so ponavadi virusi itd. narejeni, da deluje samo z določenim OSom in se samodejno naložijo samo preko določenih brskalnikov.
Ampak če imaš pa še zraven super duper antivirus program, pa ti skoraj ni potrebno skrbeti.

Poleg tega je pa to feature in ne luknja oz. napaka. Tudi JS ima nekaj takega in če nekdo da to v zanko, ti IE7 znori, saj prikaže xy oken v katerih te sprašuje če hočeš kopirati ali ne in pomaga samo restart programa.

MrStein :: 22. avg 2008, 11:51:45

Ja, tisto z "milijon dialogov in potem še" efekt bi moral biti kaznovan z smrtjo.
(a se tudi na OS X to dogaja ?)
Teštiram če delaž

jan01 :: 22. avg 2008, 20:46:14

@DejanL15
Kakor vem je tisto sprešavanje pri activex le zaradi tega, ker je imel microsoft en problem s patentom... V glavnem stvar se že izvrši, še preden te vpraša.

Zgodovina sprememb…

  • spremenil: jan01 (22. avg 2008 ob 20:46:25)

ender :: 22. avg 2008, 20:56:33

Zaradi patenta se ActiveX-i (in plugini na splošno - to vključuje tudi Flash) ne aktivirajo samodejno, če jih ne vstaviš s pomočjo JavaScripta.
Pri spraševanju gre za to, da se ActiveX, ki še ni nameščen, preveri pred prvim zagonom.

Mimogrede, Flash določene stvari že zapisuje na disk - poglej v %APPDATA% \Macromedia\Flash Player\#SharedObjects. Precej strani uporablja to hrambo namesto piškotkov.
Because 10 billion years' time is so fragile, so ephemeral...
it arouses such a bittersweet, almost heartbreaking fondness.

Zgodovina sprememb…

  • spremenilo: ender (22. avg 2008 ob 20:56:59)

DejanL15 :: 22. avg 2008, 22:01:22

Ja to je že v redu do neke mere, da lahko zapisuje v določen direktorij.

Ampak, da bi Flash dobil dostop do diska, ter bi lahko bral, spreminjal, brisal, dodajal datoteke je pa nedopustno.

Že tako nekatere strani pretiravajo s Flashom. Me že to moti.

Če bo res lahko dostopal do diska, potem bo še hujše od ActiveX, poleg tega ga pa skoraj nobeden ne bo imel nameščenega.

ender :: 22. avg 2008, 23:07:55

Tudi za JavaScript se planira, da bo dobil dostop do diska :)
Because 10 billion years' time is so fragile, so ephemeral...
it arouses such a bittersweet, almost heartbreaking fondness.

fiction :: 23. avg 2008, 00:45:02

Jah v sandboxu si precej omejen glede funkcionalnosti.
Najbrz bo slo pri vseh zadevah naprej v tej smeri: podpisana koda tece z vsemi privilegiji,
medtem ko ostala lahko deluje samo znotraj nekih omejitev.

DejanL15 :: 23. avg 2008, 07:05:09

Še vseeno ne vem, kje je prednost, da ima JS ali pa Flash dostop do datotek?

BigWhale :: 23. avg 2008, 07:48:15

MrStein, sej prav, ampak on tu samo piše hvalospeve linuxu in pljuva po windowsu, na drugi strani je pa baje "objektiven" in pljuva po vsem. Tipični flejmer. Če bi tu vsi hvalili linux, bi on sigurno začel zagovarjat windows.


Raje kaj pametnejsega okrog teme povej...
http://www.lubica.net/bigwhale/blog/
http://www.lubica.net/bigwhale/blog/?page_id=336

CrniE :: 23. avg 2008, 12:25:22

Saj ne, da bi kaj hotel namigovati, samo v vecini....


Pametnejšega in bolj ontopic kot to?

Za flash bi blo dost, če bi lahko samo bral iz diska eno datoteko. In to samo tisto, ki jo bi uporabnik res izbral. Samo upam, da ne bo niti tega.

DejanL15 :: 23. avg 2008, 14:20:37

Flash ne sme brati datotek in pika. Razen pod določenimi pogoji. Recimo za skripto za upload.

Da bi pa imel popolni dostop, kakor ima C++, VB, C#, ... pa nikakor. Ker v Flashu je že tako bilo nevem koliko napak bilo odkritih in bi verjetno tako bila takšna, da bi Flash kar root dostop dobil.

CrniE :: 23. avg 2008, 14:24:46

Če bi flash dobil root dostop, to ne bi bil problem flasha, ampak OS-a.
Problem je potem, ko ljudje hočejo imet s flashom neko funkcijo, pa jim ne moreš dopovedat, da ne gre. Meni je vseeno, itak sovrazim flash :)
Registriraj se strani: «« 1 2 »