Браузеры стали мишенью для хакеров // 03 Декабря 2012

Браузеры стали мишенью для хакеров

При помощи малоизвестной функции большинства браузеров был найден способ заспамить принтер через Интернет.

Данную уязвимость обнаружил менеджер по безопасности в области финансов Аарон Вивер. Отметим, что способ работает только с теми принтерами, которые подключены к локальной сети.

Для осуществления атаки пользователю достаточно просто зайти на сайт злоумышленника, после чего веб-сайт посылает на печать рекламу. Теоретически данная уязвимость способна привести к более печальным последствиям – отправке факса, форматированию жесткого диска или загрузке вредоносного кода.

По словам генерального директора Центра консультирования по сетевой безопасности SecTheory Роберта Хансена, у этой атаки нет прецедентов, ведь Вивер совместил две различные идеи, о которых известно уже давно (межсайтовый скриптинг и уязвимость при использовании протоколов Интернета). Хансен также добавил, что данный вид атаки будет иметь еще более серьезные последствия для безопасности в том случае, если хакеры найдут способ заставлять принтеры слать информацию о своих заданиях в Интернет.

Отметим, что данный вид атаки стал возможен благодаря тому, что многие браузеры способны подключаться к порту, который используется большинством принтеров для получения задач на печать. Таким образом, браузер открывает путь к принтерам в локальной сети.

В данный момент Аарон Вивер успешно протестировал данный вид атаки на браузерах Internet Explorer и Firefox. Как мы уже писали выше, уязвимость грозит только сетевым принтерам. Если же ваш принтер подключен напрямую к компьютеру, то данный вид атаки вам не грозит.

Источник: Astera

Читайте еще:

Трехмерная модель мира

Трехмерная модель мира

Крупнейшие компании, специализирующиеся на системах навигации и составлении географических карт, собирают подробнейшую информацию о различных странах и городах, которая, рано или поздно, может привести к появлению трехмерной модели всего мира. В ходе завершившейся недавно в Лас-Вегасе выставки бытовой электроники CES...

12 Ноя 2012

Управление изображением на мониторе с помощью камеры мобильного телефона

Управление изображением на мониторе с помощью камеры мобильного телефона

Британские исследователи разработали прототип программного обеспечения, которое позволяет использовать мобильный телефон с цифровой камерой в качестве трехмерной мыши для управления изображением на мониторе. Принцип работы мобильного телефона, в данном случае, похож на управление игровой приставкой Nintendo с помощью беспроводного контроллера Wii: все что...

09 Дек 2012

Китай заявил о безуспешности борьбы с интернет-пиратами

Китай заявил о безуспешности борьбы с интернет-пиратами

Китайские власти признали, что принятые ими жесткие меры по борьбе с интернет-пиратством не привели к видимым результатам. Попытки справиться с пиратами особенно активизировались в прошлом году, когда президент Китая Ху Цзиньтао (Hu Jintao) призвал "очистить" Интернет. По словам Янь Сяохуна (Yan Xiaohong),...

02 Дек 2012

16.04.2013
Total Commander - лучший среди файловых менеджеров
Если еще недавно все радовались появлению Windows и его «удобнейшему» интерфейсу с окнами, где перемещать...
16.04.2013
Avast - один из лучших бюджетных антивирусов
Не мало количество пользователей, не скрывающих необходимость в защите компьютера при помощи антивирусов пользуются именно...
16.04.2013
NOD32 Smart Security 6, получил обновление!
Компания ESET является одним из самых мощных разработчиков, выпускающих качественное программное обеспечение, направленное на защиту...
30.05.2012
Осторожно спам Сбербанка
В последнее время участилась массовая рассылка фишинговых электронных писем от мошенников, якобы работников Сбербанка России....
29.05.2012
Новый вирус в сети интернет
"Лаборатория Касперского" обнаружила новую вредоносную программу, которая активно используется в качестве кибероружия , распространяемого по...