ادوب با انتشار اخطار امنیتی مهمی به کاربران نرمافزار فلش هشدار داد که هکرها به علت آسیبپذیری این برنامه میتوانند کنترل از راه دور وب کم و میکروفون رایانهی آنها را به دست بگیرند.
به گزارش سرویس فنآوری اطلاعات خبرگزاری دانشجویان ایران (ایسنا)، این هشدار امنیتی در نتیجهی انتشار کد حمله جدیدی به نام clickjacking است که از جاوا اسکریپت و سایر زبانهای برنامهنویسی دیگر برای فریب کاربران و وادار کردن آنها به کلیک برروی لینک غیر قابل مشاهدهای که با عناصر گرافیکی یا پنجرههای دیگر تیره شده استفاده میکند.
در حالی که کاربر تصور میکند برروی یک پنجره یا عنصر بازی کلیک میکند در واقع به فریم دیگری منتقل میشود. چنین حملاتی مدتهاست که در اینترنت رایج بودهاند اما به نظر میرسد این نخستین باری باشد که فلش ادوب هدف آنها قرار میگیرد.
جزییات این حمله قرار است در جریان کنفرانسی منتشر شود اما در حال حاضر و به تقاضای ادوب در مورد آن گفتوگو نمیشود تا این شرکت آسیبپذیری نرمافزارش را ترمیم کند.
ارسال
شده توسط فاطمی در 87/7/21 7:59 صبح