Neler yeni
MEGAForum - Teknoloji Forumu

Forum içeriğine ve tüm hizmetlerimize erişim sağlamak için foruma kayıt olmalı yada giriş yapmalısınız. Forum üye olmak tamamen ücretsizdir.

  • Web sitemizin içeriğine ve tüm hizmetlerimize erişim sağlamak için Web sitemize kayıt olmalı ya da giriş yapmalısınız. Web sitemize üye olmak tamamen ücretsizdir.
  • Sohbetokey.com ile canlı okey oynamaya ne dersin? Hem sohbet et, hem mobil okey oyna!
  • Soru mu? Sorun mu? ''Bir Sorum Var?'' sistemimiz aktiftir. Paylaşın beraber çözüm üretelim.

Download tuzağına dikkat!

PERFİNYA

MFC Üyesi
Konum
Dünyadan
  • Üyelik Tarihi
    25 Ağu 2008
  • Mesajlar
    740
  • MFC Puanı
    -48
Google güvenlik mühendisi Michal Zalewski, web tarayıcılarının dosya indirme işlevinin kötüye kullanılarak, kullanıcıya normal bir web sitesinden gibi görünen, ancak zararlı bir sunucudan dosya gönderilebileceğini söyledi.

Zalewski'nin yönteminde üzerine tıklandığında ikinci sekmede resmi Flash Player indirme web sitesini açan bir web sayfası bulunuyor. Birkaç saniye sonra orijinal sayfa flash11 adlı bir dosyayı Zalewski'nin sunucusundan tarayıcıya gönderiyor ve web tarayıcısı, bir dosya indirme kutucuğu gösteriyor.

Etkin sekme resmi Flash Player web sayfası olduğundan ve adres çubuğunda adobe. URL'si göründüğünden, dosya indirme işlemi, gerçekten Adobe'un web sitesinden başlamış gibi görünüyor.

Zalewski, web tarayıcısı üreticilerinin Nisan başından beri bu sorun hakkında bilgilendirildiğini, ancak şimdiye dek bir şey yapmadıklarını söylüyor. Chrome geliştiricileri, bunun giderilmesi gereken bir sorun olduğunu kabul ederken, onarım için belirli bir tarih vermiyorlar.
Bu tür bir saldırıya karşı alınabilecek en iyi önlem, şimdilik otomatik olarak başlayan indirmelere karşı dikkatli olmak gibi görünüyor.


 
Üst Alt