-->
Пятница, 17.05.2024, 08:36
Приветствую Вас Гость | Регистрация | Вход

Журнал "Мой Компьютер"

Меню сайта
Разделы новостей
Журнал [36]
Новости журнала
Новости SoftWare [3169]
SoftWare News
Игровые новости [162]
Все новости посвященные играм
Новости сайта [339]
Новости сайта
Новости HardWare [83]
Hardware news
Мировые новости [8]
Новости на общие темы... То, что не связано с компом в основном
Новости интернета [47]
Все новости про интернет
Форма входа
Календарь новостей
«  Декабрь 2007  »
ПнВтСрЧтПтСбВс
     12
3456789
10111213141516
17181920212223
24252627282930
31
Поиск
Друзья сайта
Статистика

Онлайн всего: 1
Гостей: 1
Пользователей: 0
Наш опрос
Являетесь ли Вы читателем МК?!
Всего ответов: 193
Мини-чат
Главная » 2007 » Декабрь » 21 » Google - не всегда совершенно
Google - не всегда совершенно
22:31

Механизм добавления кнопок на панель может быть использован для фишинг-атак и несанкционированных загрузок зловредного ПО.

Во вторник компания Google заявила, что работает над устранением ошибки в Google Toolbar, которая может позволить киберпреступникам украсть конфиденциальную информацию или установить злонамеренное ПО.

Так как установка новых кнопок не проверяется, атакующий может подменить оригинальную кнопку на панели инструментов своей. При активации данной кнопки происходит фишинг-атака или устанавливается шпионское программное обеспечение. Но надо понимать, что для того, чтобы произвести успешную атаку, пользователь должен выполнить несколько шагов. Так, для начала, необходимо установить новую кнопку на панель, предварительно кликнув по соответствующей ссылке, например, во всплывающем окне. Потом, после установки, еще раз кликнуть уже по самой кнопке и загрузить или запустить злонамеренный код.

Из-за того, что пользователю необходимо предпринять столько усилий, чтобы атака оказалась успешной, то эту уязвимость панели инструментов нельзя считать критической.

Хотя это и не серьезная проблема, однако, ее пропуск Google не делает ей чести. И это не единственная ошибка Google.

На основании вышесказанного можно сделать вывод о том, что программисты Google не достаточно хорошо проверяют создаваемый HTML-код. Например, специально созданная ссылка, якобы ведущая на сайт Google на самом деле запускала преступный код.

Эта ошибка была устранена спустя несколько часов после ее обнаружения, однако на сайте Finjan Inc можно просмотреть видео о том, как могла быть использована данная уязвимость.

Категория: Новости SoftWare | Просмотров: 931 | Добавил: Костя | Рейтинг: 0.0/0
Всего комментариев: 0
Добавлять комментарии могут только зарегистрированные пользователи.
[ Регистрация | Вход ]