RSS Kanál

 

Tor a Firefox jsou opět zranitelné KE STAŽENÍ ZDARMA

Neznámí útočníci sbírají data o uživatelích Tor Browseru. Zneužívají k tomu zranitelnost nultého dne, která se vyskytuje ve zdrojovém kódu prohlížeče Mozilla Firefox. Vinou zveřejnění této zranitelnosti se v druhé vlně stávají cíli útoku také uživatelé Firefoxu. Pozoruhodný je ovšem útočný kód zneužívající tuto slabinu - je to totiž téměř identický s kódem exploitu používaného FBI v roce 2013.

 

Od Firefoxu se momentálně lepší přesunout se k něčemu jinému...

Neznámý přispěvatel kontaktoval prostřednictvím anonymizovaného maileru Sigaint vývojáře Toru a nasdílel jim kód útočného exploitu, jehož struktura se velmi podobá exploitu využívaného v roce 2013 FBI pro odhalování návštěvníků webů s dětskou pornografií. Připojeným komentáře všechny varuje: „Toto je javascriptový exploit aktivně zneužívaný proti uživatelům Toru. Skládá se z jednoho HTML a jednoho CSS souboru (oba odmaskované přikládám níže). Jak přesně fungují, mi není známo, ale přistupují k funkci VirtualAlloc a knihovně kernel32.dll. Opravte je prosím co nejdříve.“

Varování neznámého přispěvatele přišlo i kódem útočného exploitu

Z uvedených informací je zřejmé, že primárním vektorem útoky jsou prohlížeče běžící na systémech Windows, i když se dle bezpečnostního experta Dana Guida vyskytují i na mac OS. Další bezpečností expert, komunikující na Twitteru pod přezdívkou TheWack0lian, kód exploitu analyzoval a konstatoval, že je prakticky totožný s exploitem FBI z roku 2013: „Když jsem ho poprvé uviděl, musel jsem se dvakrát podívat na datum zveřejnění, abych se ujistil, že nejde o 3 roky starý post.“

Exploit FBI v roce 2013 odesílal host name a MAC adresu uživatele pro zacílení dalším útokem FBI. Dle TheWack0liana nový malware odesílá unikátní identifikátor serveru na IP adrese 5.39.27.226, která spadá pod francouzského poskytovatele internetu OVH, která už samozřejmě neodpovídá. Většina internetové komunity se stejně tak samozřejmě domnívá, že i když jde o francouzský server, záměr přichází odjinud: z USA.

Zranitelné jsou verze Firefoxu od 41 až po 50 - včetně verze s prodlouženou podporou č. 45, na které je postaven Tor Browser. Do doby, než Mozilla uvolní záplatu, je vhodné:

  • používat jiný prohlížeč - např. Google Chrome či Microsoft Edge, které nejsou vůči tomuto útoky citlivé;
  • popř. ve zranitelném Firefoxu a Tor Browseru zcela upustit od využívání JavaScriptu, na jehož spuštění exploit závisí.

Zdroje: ZDNet.com, Ars Technica, [tor-talk]

 

Daniel Beránek, 30.11.2016 17:15

 

Tento program naleznete ke stažení v našem katalogu www.instaluj.cz

 

 

 

Avast 2017 ani zero-second útoky nerozhodí

Avast restauruje stáj svých antivirů ani ne měsíc po uvedení produktů inkorporované značky AVG. Hlásá lepší připravenost nejen vůči starým červům a nákazám, ale také na vyděračský software a nové typy útoků - zero-second útoky...

Opera 43: opět mnohem rychlejší

Stabilní větev Opery přebírá ve čtyři a třicáté verzi rychlejší načítání stránek, implementuje optimalizaci systému Windows Profile Guided Optimization a opět křísí jednu fičurku z Opery 12: možnost kopírovat text odkazu.    ...

HP opět svolává baterie

Není to tak, co HP svolávalo baterie svých notebooků. Dle všeho se ukázalo, že se postižené baterie nacházejí i v dalších sériových řadách, proto HP nabádá k opětovné kontrole i ty zákazníky, jejichž stroje minulou...

Chrome 56: úspornější, rychlejší, bezpečnější

Google Chrome nejen inovuje jako o život, ale také dohání konkurenci. Těsně v závěsu za Firefoxem uvádí podporu bezztrátového audia FLACu, stejně jako grafického rozhraní WebGL 2. Stejně jako Firefox se vydává na tažení proti nezabezpečené...

 

 
© 2005-2017 PS Media s.r.o. - digital world