Komponentit

Clickjacking ng Adobe Fixes' Flaw

How To Fix Lag & Increase FPS in Rules of Survival (RoS) PC 2020 [TAGALOG] - FleerPH

How To Fix Lag & Increase FPS in Rules of Survival (RoS) PC 2020 [TAGALOG] - FleerPH
Anonim

Ang bagong Flash Player 10 software, na inilabas na Miyerkules, ay nag-aayos ng mga flaws sa seguridad sa software ng Adobe's software kabilang ang mga bug na maaaring pahintulutan ang mga hacker Ang pagsulat ng Adobe spokesman na si David Lenoe sa isang pag-post ng blog.

Para sa mga hindi makapag-update sa bagong bersyon ng Flash, ang isang patakaran sa Flash 9 ay pa rin tungkol sa isang buwan, idinagdag niya. Adobe-rate ang clickjacking bug bilang 'kritikal.'

[Karagdagang pagbabasa: Paano tanggalin ang malware mula sa iyong Windows PC]

Bagaman hindi malawak na ginagamit ng mga kriminal, ang clickjacking ay nakatanggap ng maraming atensyon mula noong una itong tinalakay sa isang buwan nakaraan. Ang Flash ay hindi lamang ang software na mahina laban sa pag-atake ng pag-click, ngunit ang pag-atake ng Flash ay itinuturing na kabilang sa mga pinaka-mapanganib.

Ang mga mananaliksik sa seguridad na natuklasan ang problema, Robert Hansen at Jeremiah Grossman, ay nilayon upang lubos na talakayin ang clickjacking sa isang sesyon ng pagtatanghal ng seguridad sa Septiyembre 24. Subalit sila ay naka-back off at nagbigay ng isang slimmed-down na bersyon ng kanilang talk kapag ang Adobe ay nagtanong para sa mas maraming oras sa patch ang software nito.

Noong nakaraang linggo, gayunpaman, tagapagpananaliksik ng seguridad Guy Aharonovsky nagpakita kung paano gumagana ang isang Adobe Flash clickjacking atake. Ang impormasyon sa ngayon ay bukas, ang Hansen at Grossman ay pumayag sa publiko sa kanilang mga natuklasan.

Sa isang clickjacking na atake, ang mga gumagamit ng hacker ng iba't ibang mga diskarte upang kontrolin kung ano ang mga link na aktwal na pag-click ng biktima. Sa isang pag-atake, halimbawa, ang magsasalakay ay dapat munang linlangin ang biktima sa pagbisita sa isang malisyosong Web page at pagkatapos ay pag-click sa kung ano ang mukhang regular na Web link. Sa katunayan ang biktima ay pag-click sa isang bagay na iba't iba tulad ng isang Flash object na naka-on ang kanyang mikropono. "Halos imposible para sa isang gumagamit na matukoy kung ano ang mangyayari kapag nag-click sila sa isang link," sabi ni Hansen, na CEO ng SecTheory.org, sa isang pakikipanayam noong nakaraang linggo.

Isang clickjacker ang maaaring magamit ng mga biktima ng PC, pwersa ang mga ito upang maisagawa ang mga online na trades ng stock, tanggalin ang mga pahina ng blog, palitan ang configuration ng router o firewall, lumikha ng mga bagong Web mail account, o kahit na pilitin ang mga ito upang mag-download ng software, sinabi Hansen

Dahil ang clickjacking ay nakakaapekto sa iba pang mga browser plugin, ang pinakamahusay na paraan upang ayusin ang problema sa pag-click sa pag-click ay maaaring baguhin ang paraan ng mga browser na gumagana, sinabi ni Hansen. "Nakikilala ng mga gumagawa ng browser ang problema at sinisikap nilang makahanap ng mga paraan upang mapigilan ito," sabi niya.