Flashlek toont webcam Mac-gebruikers
Adobe reageert snel
21 oktober 2011 | Pieterjan Van LeemputtenEen lek in Flash zorgt ervoor dat de webcam van Mac-gebruikers kan worden misbruikt. Adobe heeft het probleem meteen aangepakt.
Het probleem doet zich voor op de servers van Adobe zelf en werd blootgelegd door Feross Aboukahedijeh. De student computerwetenschappen aan de Amerikaanse universiteit van Stanford meldde het probleem in een blogpost, inclusief demonstratie.
De techniek maakt gebruik van clickjacking, een techniek die vooral op sociale netwerken als Twitter en Facebook wordt gebruikt. Je laat je slachtoffer ergens op het scherm klikken, maar wat hij of zij niet ziet is een onderliggende laag waarmee hij in realiteit toegang geeft tot bijvoorbeeld zijn webcam.
Volgens Aboukahedijeh lukt de techniek steevast in Firefox en Safari voor de Mac. Bij Chrome voor Mac en de meeste browsers op Windows of Linux lukt het niet.
In dit geval moest het slachtoffer op een aantal knoppen op het scherm klikken voor een spelletje, waardoor de camera en microfoon werden aangezet. de instellingen voor Flash (waarbij je de toestemming geeft voor video en audio), werden achter een iFrame op de pagina verstopt.
Volgens Aboukahedijeh is het de eerste keer dat een SWF-bestand van een ander domein kon worden verstopt achter een iFrame. Normaal wordt dit opgemerkt door JavaScript code, maar dat kan dus wel degelijk worden omzeild.
Adobe wijzigt
Adobe heeft het probleem vrij snel aangepakt. Het instellingenscherm, wat eigenlijk een SWF-bestand van Adobe zelf is, is intussen aangepast waardoor clickjacking niet langer mogelijk is. Hierdoor hoeven gebruikers zelf geen actie te ondernemen.
bron: ZDNet
Lees verder op ZDNet »
Streams van Trendnet-webcam voor iedereen te zien
Adobe stopt met Flash op mobiel
Adobe slaat terug met Flash 11
Adobe: Flash houdt stand ondanks Windows 8
Metro-browser Windows 8 ondersteunt geen Flash
Sandisk belooft 100 jaar back-up
Adobe voorziet Flash van 3D
Nep-Flashspeler installeert virus op Mac
Europeanen kopen minder Adobe-spullen
Adobe dicht actief uitgebuit lek in Flash
Verwijder zombiecookies in je browser
» Review Ubuntu 12.04 (Precise Pagolin)
reviews
Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.
» De technologie van het 9/11-monument
news
Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.
» Wel borstvoeding, geen tepels op Facebook
news
Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.
Review: Diablo III
Game
Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.








