ITnews - Новости Информационных Технологий
ITnews - Новости Информационных Технологий
Четверг, 8 января 2009 г.  

ИнтернетСвязьТехнологииБезопасностьБизнесСофтЖелезоГаджеты

Ошибка в IE позволяет хакерам эксплуатировать Google Desktop

7 декабря 2005, 9:02

Ошибка в Internet Explorer позволяет хакерам эксплуатировать "настольный поиск" Google Desktop, чтобы изучить содержимое жестких дисков пользователей, сообщил израильский хакер Мэйтан Джиллон (Matan Gillon).

Осуществить нападение можно благодаря использованию особенностей Internet Explorer при обработке сайтов, содержащих CSS (Cross-Site Scripting) - систему каскадных стилей. Обычно CSS применяется для украшения текста и настройки отображения тех или иных элементов оформления.

Как оказалось, злоумышленники могут использовать CSS в своих целях. Все, что требуется - это заманить пользователя на сайт, содержащий специально обработанный CSS-код. Действуя в соответствии с кодом, Internet Explorer обращается к Google Desktop, который и открывает удаленный доступ к жесткому диску и ко всей хранящейся на нем информации. В результате чего потенциальные злоумышленники получают возможность узнать номера кредитных карт, пароли и другую ценную информацию.

При этом можно посмотреть даже переписку пользователей - ведь Google Desktop индексирует и сохраняет почтовые сообщения, приходящие на почтовый ящик пользователя.

Проблема актуальна для Internet Explorer 6 и для Google Desktop v2. Проще всего защититься от нее можно, отключив функцию поддержки JavaScript в Internet Explorer.


Рейтинг новости: Рейтинг новости: 5.0000 (оценок: 1). 1 2 3 4 5
подписка Подписка на новости информационных технологий
код для блога Получить код для блога

Смотрите также темы:
  » Читайте также новости:

  » Свежая аналитическая статья:
  » Читайте также интервью:
Украинский телеком — 2008. Итоги
Несмотря на то, что внедрение 3G украинскими мобильными операторами снова отложено на этот год, однако есть что вспомнить и в минувшем году.
Владислав Шаповал, BSA: "Сисадмин отвечает за пиратское ПО"
Юридический представитель Ассоциации производителей программного обеспечения (Business Software Alliance) в ходе онлайн-конференции отметил ответственность в первую очередь ИТ-специалиста на предприятии за использование нелицензионного софта.
  » Новый обзор:
  » Смотрите также фотогалереи:
Производители мобильных телефонов: итоги 2008 года в фактах (ч.2)
Во второй части нашего рассказа о достижениях мировой индустрии мобильных телефонов и коммуникаторов мы поговорим о трех компаниях-лидерах своего сегмента, а также об украинской Borton, представившей в этом году первую модель...
LG KS660: первый "2-х симник" от LG
Примечательной особенностью модели является поддержка работы с двумя sim-картами одновременно, а также оснащенность 5-ти мегапиксельной камерой и широким рядом интересных приложений.

  » Интересные факты:

  » Еще новости по теме...
"МТС" – частый запрос в поисковой системе Google в Украине "МТС" – частый запрос в поисковой системе Google в Украине
30 декабря 2008, 14:54
МТС заняла третью строчку самых быстрорастущих дефиниций по числу запросов в поисковой системе Google.com.ua по версии ежегодного рейтинга запросов Google Zeitgeist 2008 в Украине.
Google опубликовала ежегодные рейтинги запросов Zeitgeist - украинскую версию Google опубликовала ежегодные рейтинги запросов Zeitgeist - украинскую версию
24 декабря 2008, 18:51
Google опубликовала ежегодный рейтинг украинских поисковых запросов
Mozilla латает дыры в Firefox Mozilla латает дыры в Firefox
18 декабря 2008, 11:10
Mozilla выпустила 8 патчей для своего веб-браузера Firefox, три из которых должны "залатать" уязвимости, признанные критическими.
Microsoft выпустит экстренный патч для Internet Explorer Microsoft выпустит экстренный патч для Internet Explorer
17 декабря 2008, 16:42
Корпорация Microsoft выпустит экстренный патч для браузера Internet Explorer.
Google опубликовал поисковую статистику за 2008 год Google опубликовал поисковую статистику за 2008 год
12 декабря 2008, 17:08
Поисковик Google опубликовал список Google Zeitgeist 2008.
Китайцы раскрыли способ атаки через Internet Explorer 7 Китайцы раскрыли способ атаки через Internet Explorer 7
11 декабря 2008, 16:16
Уязвимость в Internet Explorer 7 может привести к инфицированию компьютера просто в результате посещения какого-нибудь злонамеренного веб-сайта.


Последние новости:



Новости кино
Загрузка...



Фотоновости

Еще фотоновостей!



ГлавнаяНовостиАналитикаИнтервьюОбзорыФотогалереиWi-FiФотоновостиФорум
Copyright © 2005-2008 ITnews
Любое использование материалов, опубликованных на ITnews,
разрешается только в случае указания гиперссылки на ITnews.com.ua
О нас | Прислать новость | Экспорт новостей | Подписка на новости | Реклама

TOP.proext.com