Skip to content

Trautwein Interactive

Sections
Personal tools
You are here: Home » Weblog Kees » Archive » 2006 » March » 31 » Defaced vervolg
« May 2012 »
Su Mo Tu We Th Fr Sa
    1 2 3 4 5
6 7 8 9 10 11 12
13 14 15 16 17 18 19
20 21 22 23 24 25 26
27 28 29 30 31    
 

Defaced vervolg

In mijn vorige post vertelde ik over de mogelijkheid die een hacker heeft om via een site waar hij/zij toegang op heeft, "besmette" plaatjes of code te installeren. Dat zorgt vervolgens voor grote problemen.

De voorbeelden die ik gaf zorgen dat een hacker een PC met Windows met Internet Explorer kan overnemen nadat de computer een besmette site heeft bezocht en het besmette plaatje of scriptje heeft geladen.

Vandaag blijkt dat ook de nieuwste versie van OS X voor de macintosh, versie 10.4 alias Tiger, ook vatbaar is voor een speciaal aangepast plaatje. Hoewel de hacker geen controle krijgt over de bezoekende macintosh, kan het inlezen van zo'n plaatje wel de Apple browser Safari  en andere applicaties zoals de Finder en Voorvertoning crashen. Het probleem zit blijkbaar in de gemeenschappelijke Image Display engine ImageIO, die met zulke plaatjes crasht en alle applicatie die ervan afhankelijk zijn, volgen dat voorbeeld. Na het bezoek kunnen de applicaties zonder problemen weer worden opgestart.

Browsers zoals Firefox, Mozilla, Netscape en Camino die gebaseerd zijn op de Gecko engine gebruiken ImageIO niet en zijn onkwetsbaar voor deze exploit.

Macintosh gebruikers met Tiger kunnen met Safari het weblog van de uitvinder van dit probleem bezoeken. Ten overvloede: PAS OP: deze link bezoeken met Safari zal Safari, Voorvertoning, en de Finder laten crashen.

Posted by trautwein on 2006-03-31 14:45

Trackback

The URI to TrackBack this entry is: http://www.trautwein.nl/weblog/archive/2006/03/31/defaced-vervolg/trackback
 

Powered by Plone

This site conforms to the following standards: