0
Bewaar meld een fout Verstuur {T}print

Flashlek toont webcam Mac-gebruikers

Adobe reageert snel

21 oktober 2011 | Pieterjan Van Leemputten
ZDNet.nl

Een lek in Flash zorgt ervoor dat de webcam van Mac-gebruikers kan worden misbruikt. Adobe heeft het probleem meteen aangepakt.

Het probleem doet zich voor op de servers van Adobe zelf en werd blootgelegd door Feross Aboukahedijeh. De student computerwetenschappen aan de Amerikaanse universiteit van Stanford meldde het probleem in een blogpost, inclusief demonstratie.

De techniek maakt gebruik van clickjacking, een techniek die vooral op sociale netwerken als Twitter en Facebook wordt gebruikt. Je laat je slachtoffer ergens op het scherm klikken, maar wat hij of zij niet ziet is een onderliggende laag waarmee hij in realiteit toegang geeft tot bijvoorbeeld zijn webcam.

Volgens Aboukahedijeh lukt de techniek steevast in Firefox en Safari voor de Mac. Bij Chrome voor Mac en de meeste browsers op Windows of Linux lukt het niet.

In dit geval moest het slachtoffer op een aantal knoppen op het scherm klikken voor een spelletje, waardoor de camera en microfoon werden aangezet. de instellingen voor Flash (waarbij je de toestemming geeft voor video en audio), werden achter een iFrame op de pagina verstopt.

Volgens Aboukahedijeh is het de eerste keer dat een SWF-bestand van een ander domein kon worden verstopt achter een iFrame. Normaal wordt dit opgemerkt door JavaScript code, maar dat kan dus wel degelijk worden omzeild.

Adobe wijzigt
Adobe heeft het probleem vrij snel aangepakt. Het instellingenscherm, wat eigenlijk een SWF-bestand van Adobe zelf is, is intussen aangepast waardoor clickjacking niet langer mogelijk is. Hierdoor hoeven gebruikers zelf geen actie te ondernemen.

Lees meer artikels over : beveiliging, adobe, mac, flash, swf, iframe, aboukhadijeh, hack, webcam, toestemming

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »