Nowa luka w Internet Explorerze, Microsoft nie widzi problemu

Wykryto lukę w przeglądarce Internet Explorer, która może umożliwić cyberprzestępcom dostęp do haseł i loginów użytkownika.

Luka została zgłoszona przez włoskiego specjalistę od bezpieczeństwa, Rosario Valotta. Umożliwia ona dostęp do plików cookie zawierających na przykład loginy i hasła do dowolnych stron internetowych. W ten sposób cyberprzestępcy mogą przejąć dane użytkownika dotyczące Facebooka, Twittera czy innych serwisów. Luka została wykryta we wszystkich wersjach IE, również w najnowszej, we wszystkich wersjach systemu Windows. Cyberprzestępca, aby skorzystać z luki musi najpierw sprawić, aby użytkownik skorzystał z komendy "przeciągnij i upuść" na wybranym obiekcie. Wydawać się może, że to znacznie ogranicza ewentualny atak, jednak zdaniem Valotta jedynie pozornie.

W celu udowodnienia, że luka jest poważnym zagrożeniem, Valotta stworzył spreparowaną grę, którą następnie umieścił na Facebooku. Zdaniem gracza jest odsłonienie zdjęcia atrakcyjnej kobiety układając puzzle. W ciągu trzech dni Valotta w ten sposób uzyskał dostęp do ponad 80 plików cookie, a także zyskał sobie... 150 wirtualnych znajomych. Microsoft jest jednak sceptyczny, czy luka może być wykorzystana przez cyberprzestępców. Rzecznik firmy, Jerry Bryant stwierdził dla Reutersa, że ze względu na czynny udział ofiary, nie powinna ona stanowić poważnego zagrożenia dla internautów.

Źródło artykułu: www.dobreprogramy.pl
Wybrane dla Ciebie
Nowości w mObywatelu. Dodano trzy funkcje
Nowości w mObywatelu. Dodano trzy funkcje
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Ważny komunikat Alior Banku. Dotyczy wszystkich klientów
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Uznański-Wiśniewski: To AI wybiera, co warto przesłać z orbity
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Czarna lista w telefonie. Jak zablokować niechciane połączenia?
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Nowość w Zdjęciach Google. Wygodniejsza edycja fotografii
Atak hakerski na Booking. Zdobyli dane klientów
Atak hakerski na Booking. Zdobyli dane klientów
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Luka 0-day w Adobe Reader. Wystarczy spreparowany PDF
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Zaktualizuj Windowsa: wydano kwietniowe poprawki
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
Wyciek danych klientów polskich sklepów. 130 tys. pokrzywdzonych
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
mBank zmienia wymagania aplikacji. Niektórzy muszą wymienić telefon
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Awaria w Pekao S.A. Problem z bankowością (aktualizacja)
Zakazy social mediów dla nastolatków. Eksperci widzą problem
Zakazy social mediów dla nastolatków. Eksperci widzą problem
MOŻE JESZCZE JEDEN ARTYKUŁ? ZOBACZ CO POLECAMY 🌟