You are here
Home > Novosti > Opasno ažuriranje programske podrške

Opasno ažuriranje programske podrške

Izvor: cnet
Datum objave novosti2009-08-01

Na nedavno održanoj konferenciji Defcon u Las Vegasu dvojica istraživača iz izraelske tvrtke Radware predstavili su način na koji je moguće zloupotrijebiti postupak ažuriranja programske podrške kako bi se na korisničko računalo instalirao proizvoljan kod. Itzik Kotler i Tomer Bitton ističu kako na tržištu postoji velik broj popularnih aplikacija koje koriste nesigurne mehanizme ažuriranja, a u svrhu demonstracije navedene činjenice razvili su alat nazvan Ippon. Navedeni alat analizira promet u bežičnim mrežama provjeravajući šalje li pojedino računalo HTTP zahtjeve za ažuriranjem instalirane programske podrške. U slučaju uspješne detekcije zahtjeva za ažuriranjem alat odgovara prije legitimnog poslužitelja s lažnom porukom o postojanju najnovije zakrpe i preusmjerava korisnika na lažni poslužitelj s kojeg se potom vrši instalacija proizvoljnog koda. Kotler i Bitton u svojoj su prezentaciji istaknuli kako Microsftove aplikacije nisu ranjive jer se u postupku ažuriranja koristi digitalno potpisivanje nadogradnji.

Cert idNCERT-REF-2010-10-4843-ADV
Top
More in Novosti
Nova zakrpa za Cisco bežične LAN kontrolere

Cisco je objavio novu sigurnosnu zakrpu za svoju seriju bežičnih LAN kontrolera kojom se ispravlja niz propusta. Zakrpa sadrži sigurnosne...

Close