.

Prin utilizarea unei capacități puțin cunoscute a celor mai multe browsere Web, Weaver poate să determine o pagină web să facă imprimări aproape pe orice imprimantă. Web site-ul poate lista reclame și, teoretic, poate trimite comenzi mult mai periculoase, cum ar fi, determinarea imprimantei să trimită un fax, să formateze hard drive-ul sau să descarce noi firmware. Pentru ca un atac cross-site printing să funcționeze, victima trebuie să viziteze un site web malițios sau o pagină legală, dar care are o scăpare cross-site scripting, un tip comun de eroare de programare pe Web. Hacker-ul trimite apoi un cod JavaScript browserului, care va determina locația imprimantei victimei și va trimite o comandă de listare. Weaver a lansat cu succes atacuri atât pe Internet Explorer, cât și pe Firefox. Deoarece atacul funcționează doar asupra imprimantelor din rețea, un printer legat direct la calculator nu este vulnerabil. Atacul este posibil deoarece cele mai multe browsere se pot conecta la portul de rețea utilizat de cele mai multe imprimante. Astfel, prin utilizarea browserului, atacatorii au acum posibilitatea de a se conecta la ceva nu vor putea niciodată atinge fizic: un printer într-o rețea locală. Deși nimeni până acum nu a demonstrat acest tip particular de atac, cercetarea lui Weaver se bazează pe două concepte foarte bine cunoscute de cercetătorii în securitate: atacurile cross-site scripting și vulnerabilitățile în modul în care browserele utilizează Internet Protocol. Până acum, cercetătorii au mai demonstrat cu browserele pot fi utilizate ca și gateway pentru a ajunge la serverele mail sau VoIP. Ei cred că browserul va deveni o importantă sursă de noi atacuri.

http://www.agora.ro/index.php?qs_sect_id=129&qs_stire_id=21497&qs_f_id=5

Alte stiri - MONITORIZARE IT&C