Resultados 1 al 3 de 3

Escaneo de puertos mediante ficheros Flash

  1. #1 Escaneo de puertos mediante ficheros Flash 
    Moderador HH Avatar de ABODUJANA
    Fecha de ingreso
    Jun 2006
    Ubicación
    Por Tetouan
    Mensajes
    921
    Descargas
    14
    Uploads
    0
    Los hechos: cualquier película Flash (una inocente animación, una demo de un programa, un banner, la cabecera animada de un sitio web...) es capaz de escanear los puertos TCP abiertos en tu máquina.

    "Ah, bueno, pero yo tengo un cortafuegos que me aisla del exterior..."

    Pues lo siento, pero sigues siendo vulnerable. Los puertos analizados son los del propio host donde se visualiza la peliculita. Es decir, que aunque estés usando NAT y salgas a Internet con la IP que sea, se puede escanear tu localhost 127.0.0.1...

    La causa: una fallo de diseño en el manejo de sockets en ActionScript 3, que permite saltarse el modelo de seguridad sandbox de Flash.

    Sistemas afectados: según el descubridor, se ha comprobado con Flash Player 9 en Windows XP SP2 (con Explorer y Firefox), en Mac OS X 10.4 (con Safari y Firefox), en Ubuntu y Solaris 10 (con Firefox). Yo mismo lo he comprobado también en Arch Linux con Firefox y Epiphany. Una vez más, parece que Opera se salva. Tampoco me ha funcionado la demo con Konqueror ni con máquinas virtuales.

    Solución: mientras Adobe no saque ninguna solución sólo cabe deshabilitar Flash o permitir Flash sólo a sitios fiables. También se puede prevenir con NoScript y desinstalando Flash Player 9 y volviendo a la versión 8.

    La misma pagina que informa del bug incluye la demostración, que requiere habilitar Javascript y Flash.

    Fuente: Kriptopolis.org
    Citar  
     

  2. #2  
    Moderador Global
    Fecha de ingreso
    Aug 2005
    Mensajes
    6.279
    Descargas
    7
    Uploads
    0
    Una brecha de seguridad más para la colección. Es decir, ora que se suma a la cola de espera para que le despachen un parche temporal y poco eficiente.

    Salu2

    . . . . . . . . . . . . . . . . . . . .
    [[ NORMAS DEL FORO ]]
    . . . . . . . . . . . . . . . . . . . .
    __________
    Citar  
     

  3. #3  
    Colaborador HH
    Fecha de ingreso
    Jun 2006
    Ubicación
    Uruguay
    Mensajes
    1.451
    Descargas
    11
    Uploads
    0
    Esto fue lo que me hizo cambiar a Opera.

    Firefox 2.x es lo peor que ha salido al mercado
    Estoy esperando el 3 Para dejar de ser vulnerable a exploits que te roban contraseñas, y animaciones en flash que me escanean el localhost ( vaya que porqueria )

    Saludos,
    Cypress
    Louis Armstrong le dice a Ella Fitzgerald
    "take another drink of wine, and maybe you change your mind"
    Citar  
     

Temas similares

  1. Respuestas: 0
    Último mensaje: 26-11-2014, 10:41
  2. Escaneo de Puertos
    Por masan en el foro MALWARE
    Respuestas: 2
    Último mensaje: 02-07-2010, 16:35
  3. Duda: Las fotos mejor con flash o sin flash????
    Por Grenuille en el foro OFF-TOPIC
    Respuestas: 15
    Último mensaje: 16-06-2007, 18:48
  4. escaneo de puertos
    Por jocanor en el foro INTRUSION
    Respuestas: 3
    Último mensaje: 13-04-2003, 14:08

Marcadores

Marcadores