Bag u Flash Playeru omogućava špijuniranje korisnika preko mikrofona i web kamere
Vesti, 20.04.2015, 00:30 AM
Neke verzije Adobe Flash Playera imaju bezbednosni propust koji može biti iskorišćen za špijuniranje korisnika preko ugrađene web kamere i mikrofona, i to tako da korisnik ne bude obavešten da je ovim komponentama pristupljeno.
Konfiguracijski panel Flash Playera omogućava definisanje liste web sajtova koji mogu pristupati web kameri i mikrofonu računara, a korisnici mogu uključiti i opciju da od njih bude tražena dozvola kada web sajt pokušava da koristi video i audio komponente na računaru.
Istraživač Jouko Pynnonen otkrio je ovaj bezbednosni propust (CVE-2015-3044) koji može biti iskorišćen na sistemima sa verzijama Flash Playera starijim od verzije 17.0.0.169 da bi se zvuk i video koji beleže mikrofon i web kamera isporučio na udaljenu lokaciju koju kontrolišu napadači.
Da bi propust bio iskorišćen, žrtva mora da poseti maliciozni web sajt, pri čemu se neće pojaviti obaveštenje da sajt pristupa kameri i mikrofonu, bez obzira na podešavanja Flash Playera.
Isti exploit funkcioniše na svim operativnim sistemima koje podržava Flash, kaže istraživač koji je otkrio bag.
Jedini znak da se nešto sumnjivo dešava je LED svetlo web kamere. Međutim, nemaju svi sistemi LED indikator aktivnosti web kamere, a takođe, napadači mogu zbog predostrožnosti, snimati samo zvuk, čime bi njihovo špijuniranje bilo potpuno nevidljivo korisniku računara.
Pynnonen kaže da ovaj bag može biti iskorišćen kao okidač za drugi bezbednosni propust, CVE-2015-0346, koji napadači mogu iskoristiti za izvršenje svog koda na ranjivom sistemu.
Propust postoji u Flash Player Settings Manageru, programu kojem mogu pristupati Flash aplikacije ugrađene u web sajtove.
Adobe je prošle nedelje objavio ažuriranje kojim su ispravljeni brojni bezbednosni propusti, među kojima su i CVE-2015-3044 i CVE-2015-0346.
Zakrpe se kada je reč o Google Chromeu automatski primenjuju zahvaljujući automatskom mehanizmu ažuriranja koji ima Googleov browser. Isti je slučaj i sa Internet Explorerom na Windows 8, i desktop verzijom ako je uključeno automatsko ažuriranje.
Izdvojeno
Prevaranti koriste lažne FACEIT stranice za krađu Steam naloga
Istraživači kompanije Malwarebytes upozoravaju na novu prevaru usmerenu na igrače Counter-Strike 2 igre koja koristi lažne FACEIT stranice za kra... Dalje
Chrome ekstenzije prikupljale podatke korisnika uprkos tvrdnjama da to ne rade
Istraživači kompanije Socket otkrili su mrežu od 152 Chrome ekstenzije koje korisnicima nude animirane pozadine za nove tabove, dok istovremeno pri... Dalje
Lažni tutorijali na TikToku i Instagramu šire malver Vidarstealer
Sajber kriminalci sve češće koriste TikTok i Instagram Reels za širenje malvera, oslanjajući se na lažne tutorijale koji korisnicima obećavaju ... Dalje
Više od 400.000 uređaja zaraženo malverom skrivenim u piratskim igrama
Istraživači kompanije Malwarebytes upozoravaju na novu kampanju koja koristi piratske verzije popularnih PC igara za infekciju Windows računara. Pr... Dalje
Apple uvodi AI funkciju koja će automatski menjati kompromitovane lozinke
Apple je na konferenciji WWDC 2026 predstavio novu funkciju zasnovanu na Apple Intelligence tehnologiji koja će moći automatski da zameni slabe ili ... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





