Camjacking W skrócie, ten atak to de facto clickjacking. Aplet - TopicsExpress



          

Camjacking W skrócie, ten atak to de facto clickjacking. Aplet Flasha dający uprawnienia stronie internetowej do korzystania z kamery w komputerze użytkownika jest umieszczany na przeźroczystej warstwie, która następnie jest nakładana np. na obrazek atrakcyjnej kobiety z ikoną ”Play”. Ci którzy będą chcieli odtworzyć filmik, zdziwią się srodze, dlatego że zamiast wdzięków niewiasty ujrzą na ekranie swoją twarz — tak rzecz jasna robi exploit proof-of-concept. Prawdziwy atakujący po prosty wykradłby zdjęcie (nie pokazująć go użytkownikowi) i np. szantażował, jeśli kamerka nagrała nas w mało komfortowej sytuacji… ;-)
Posted on: Fri, 14 Jun 2013 18:52:20 +0000

Trending Topics



Recently Viewed Topics




© 2015