Bag u Flash Playeru omogućava špijuniranje korisnika preko mikrofona i web kamere
Vesti, 20.04.2015, 00:30 AM
Neke verzije Adobe Flash Playera imaju bezbednosni propust koji može biti iskorišćen za špijuniranje korisnika preko ugrađene web kamere i mikrofona, i to tako da korisnik ne bude obavešten da je ovim komponentama pristupljeno.
Konfiguracijski panel Flash Playera omogućava definisanje liste web sajtova koji mogu pristupati web kameri i mikrofonu računara, a korisnici mogu uključiti i opciju da od njih bude tražena dozvola kada web sajt pokušava da koristi video i audio komponente na računaru.
Istraživač Jouko Pynnonen otkrio je ovaj bezbednosni propust (CVE-2015-3044) koji može biti iskorišćen na sistemima sa verzijama Flash Playera starijim od verzije 17.0.0.169 da bi se zvuk i video koji beleže mikrofon i web kamera isporučio na udaljenu lokaciju koju kontrolišu napadači.
Da bi propust bio iskorišćen, žrtva mora da poseti maliciozni web sajt, pri čemu se neće pojaviti obaveštenje da sajt pristupa kameri i mikrofonu, bez obzira na podešavanja Flash Playera.
Isti exploit funkcioniše na svim operativnim sistemima koje podržava Flash, kaže istraživač koji je otkrio bag.
Jedini znak da se nešto sumnjivo dešava je LED svetlo web kamere. Međutim, nemaju svi sistemi LED indikator aktivnosti web kamere, a takođe, napadači mogu zbog predostrožnosti, snimati samo zvuk, čime bi njihovo špijuniranje bilo potpuno nevidljivo korisniku računara.
Pynnonen kaže da ovaj bag može biti iskorišćen kao okidač za drugi bezbednosni propust, CVE-2015-0346, koji napadači mogu iskoristiti za izvršenje svog koda na ranjivom sistemu.
Propust postoji u Flash Player Settings Manageru, programu kojem mogu pristupati Flash aplikacije ugrađene u web sajtove.
Adobe je prošle nedelje objavio ažuriranje kojim su ispravljeni brojni bezbednosni propusti, među kojima su i CVE-2015-3044 i CVE-2015-0346.
Zakrpe se kada je reč o Google Chromeu automatski primenjuju zahvaljujući automatskom mehanizmu ažuriranja koji ima Googleov browser. Isti je slučaj i sa Internet Explorerom na Windows 8, i desktop verzijom ako je uključeno automatsko ažuriranje.
Izdvojeno
Gemini trebalo da hakuje izmišljenu kompaniju, ali je upao u sisteme tri stvarne kompanije
Googleov AI model Gemini dobio je zadatak da tokom bezbednosnog testa provali u sisteme izmišljene kompanije. Umesto toga, završio je na internetu i... Dalje
Prevaranti koriste AI za lažne antivirus sajtove
Poruka koja upozorava da vam je upravo automatski obnovljena pretplata za antivirus i naplaćeno 129,99 evra može izgledati kao dobar razlog da odmah... Dalje
Šta se krije iza lažnih OpenAI mejlova
Korisnici ChatGPT-a meta su phishing kampanje u kojoj prevaranti šalju lažna obaveštenja o problemu sa plaćanjem pretplate. Mejlovi izgledaju kao ... Dalje
Hiljade AI profila u aplikacijama za upoznavanje navodile korisnike da plaćaju razgovore
Više od 4.700 izmišljenih AI persona razgovaralo je sa najmanje 25.000 korisnika aplikacija za upoznavanje koji nisu znali da sa druge strane često... Dalje
Hakeri preuzeli zvanični HBO Max nalog na Redditu i preko njega širili malver
Hakeri su preuzeli zvanični, verifikovani HBO Max nalog na Redditu i iskoristili ga za objavljivanje zlonamernih oglasa koji su korisnike Windows i m... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





