0
Bewaar meld een fout Verstuur {T}print

Lek ontdekt in diverse browsers

Gevaar voor phishing

23 juni 2005 | Remco Mourits
Gevaar voor phishing
ZDNet.nl
Beveiligingsbedrijf Secunia waarschuwt voor een zwakke plek in een aantal populaire browsers, die door cybercriminelen kan worden gebruikt om persoonlijke gegevens te stelen.

Door de fout is het mogelijk een JavaScript-popup te laten verschijnen voor een vertrouwde, legale site. Een websurfer zou hierdoor kunnen denken dat de popup bij die site hoort, en daarom de gevraagde gegevens in de popup invoeren. Op deze manier kunnen criminelen wachtwoorden en andere gevoelige data bemachtigen.

Volgens Secunia treft het lek de laatste versies van Internet Explorer, Internet Explorer voor Mac, Safari, iCab, Mozilla, Mozilla Firefox en Camino. Ook Opera versie 7 en 8 zijn kwetsbaar, maar niet de laatste versie (8.01): deze toont het webadres waar de popup vandaan komt, zodat een gebruiker kan zien dat hij niet bij de legitieme site hoort.

Om het lek te misbruiken, moet een hacker overigens heel wat voor elkaar krijgen: hij moet een surfer van een door hem gemaakte site naar een vertrouwde site (bijvoorbeeld van een bank) leiden, en deze bovendien in een nieuw browserscherm laten openen. Alleen dan is het mogelijk de popup voor de vertrouwde site te laten verschijnen.

Ontwikkelaars van Mozilla Firefox hebben overigens eerder al stappen ondernomen om een dergelijke vorm van phishing onmogelijk te maken. In april brachten ze een patch uit waarmee gebruikers alle op Java en Flash gebaseerde popups kunnen blokkeren, tenzij ze van een trusted site komen.

Met een bijdrage van Graeme Wearden, ZDNet UK Lees meer artikels over : lek, phishing, browser

bron: ZDNet

Zoek uw toekomstige Job! »

in de kijker »

» Review Ubuntu 12.04 (Precise Pagolin)

reviews

Ubuntu kennen we als solide en bruikbaar linuxbesturingssysteem. Versie 12.04 heeft een nieuwe kernel en gebruikersinterface Unity is hier en daar bruikbaarder geworden.

lees meer »

» De technologie van het 9/11-monument

news

Meer dan twee miljoen mensen hebben de herdenkingsplek voor de ramp van 11 september bezocht. Velen gebruiken technologie om alles uit de ervaring te halen.

lees meer »

» Wel borstvoeding, geen tepels op Facebook

news

Een ontevreden Facebookwerknemer besliste onlangs de richtlijnen voor het verwijderen van content te lekken aan nieuwssite Gawker. Dat deed het nodige stof opwaaien.

lees meer »

Review: Diablo III

Game

Twintig jaar geleden redde een groepje naamloze helden de wereld. Nu is het aan een nieuwe generatie om de demonen terug richting de hel te sturen.

lees meer »

wedstrijden »

Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »

Populaire Tags op ZDNet »


Poll »

Waar game jij het vaakst op je mobiele toestel?

Op de trein/tram/bus
Op het werk
Op het toilet
In de slaapkamer
Ergens anders
  
Win 6x Mission: Impossible - Ghost Protocol!

Win 6x Mission: Impossible - Ghost Protocol!

Doe mee »

Win 4x Corel Paintshop Pro X4!

Win 4x Corel Paintshop Pro X4!

Doe mee »