Bag u Flash Playeru omogućava špijuniranje korisnika preko mikrofona i web kamere
Vesti, 20.04.2015, 00:30 AM
Neke verzije Adobe Flash Playera imaju bezbednosni propust koji može biti iskorišćen za špijuniranje korisnika preko ugrađene web kamere i mikrofona, i to tako da korisnik ne bude obavešten da je ovim komponentama pristupljeno.
Konfiguracijski panel Flash Playera omogućava definisanje liste web sajtova koji mogu pristupati web kameri i mikrofonu računara, a korisnici mogu uključiti i opciju da od njih bude tražena dozvola kada web sajt pokušava da koristi video i audio komponente na računaru.
Istraživač Jouko Pynnonen otkrio je ovaj bezbednosni propust (CVE-2015-3044) koji može biti iskorišćen na sistemima sa verzijama Flash Playera starijim od verzije 17.0.0.169 da bi se zvuk i video koji beleže mikrofon i web kamera isporučio na udaljenu lokaciju koju kontrolišu napadači.
Da bi propust bio iskorišćen, žrtva mora da poseti maliciozni web sajt, pri čemu se neće pojaviti obaveštenje da sajt pristupa kameri i mikrofonu, bez obzira na podešavanja Flash Playera.
Isti exploit funkcioniše na svim operativnim sistemima koje podržava Flash, kaže istraživač koji je otkrio bag.
Jedini znak da se nešto sumnjivo dešava je LED svetlo web kamere. Međutim, nemaju svi sistemi LED indikator aktivnosti web kamere, a takođe, napadači mogu zbog predostrožnosti, snimati samo zvuk, čime bi njihovo špijuniranje bilo potpuno nevidljivo korisniku računara.
Pynnonen kaže da ovaj bag može biti iskorišćen kao okidač za drugi bezbednosni propust, CVE-2015-0346, koji napadači mogu iskoristiti za izvršenje svog koda na ranjivom sistemu.
Propust postoji u Flash Player Settings Manageru, programu kojem mogu pristupati Flash aplikacije ugrađene u web sajtove.
Adobe je prošle nedelje objavio ažuriranje kojim su ispravljeni brojni bezbednosni propusti, među kojima su i CVE-2015-3044 i CVE-2015-0346.
Zakrpe se kada je reč o Google Chromeu automatski primenjuju zahvaljujući automatskom mehanizmu ažuriranja koji ima Googleov browser. Isti je slučaj i sa Internet Explorerom na Windows 8, i desktop verzijom ako je uključeno automatsko ažuriranje.
Izdvojeno
Većina ljudi priznaje da se i dalje oslanja na pamćenje i olovku i papir za lozinke
Istraživanje o lozinkama koje je sprovela kompanija Bitwarden pokazalo je da se većina ljudi i dalje oslanja na pamćenje i olovku i papir kada je r... Dalje
Posle SAD, Avast kažnjen i u EU zbog kršenja zakona o zaštiti podataka korisnika
Kancelarija za zaštitu ličnih podataka u Češkoj (UOOU) izrekla je kaznu od 15,8 miliona evra kompaniji Avast zbog kršenja Opšte uredbe za zašti... Dalje
Google oglasi za Facebook vode do sajtova prevaranata
Google ima problem sa oglasima u pretrazi, upozorio je programer Džastin Poliačik, a njegove reči potvrdili su i istraživači kompanije Malwarebyt... Dalje
Zloglasna ransomware grupa HelloKitty najavila povratak i novo ime
Sajber kriminalci iz ransomware grupe ranije poznate kao HelloKitty objavili su da se naziv grupe menja u „HelloGookie“. Oni su objavili n... Dalje
Piramidalna šema prevare na Telegramu
Istraživači kompanije Kasperski upozorili su na prevarante koji koriste sofisticiranu taktiku da ukradu Toncoine (TON) od korisnika Telegrama širom... Dalje
Pratite nas
Nagrade