à¹à¸§à¸à¹à¸²à¸à¸±à¸ à¸à¸à¸±à¸à¸à¸´à¹à¸¨à¸©
Jeremiah Grossman หัวหน้าเทคโนโลยีที่ White Hat Security, จะหารือเรื่องช่องโหว่ในการประชุม Hack In The Box (HITB) ในกรุงกัวลาลัมเปอร์ประเทศมาเลเซีย "เราไม่มี ETA ในการแก้ไขของ Adobe แต่เรามีความหวังว่าจะเป็นสัปดาห์และไม่กี่เดือนหรือไม่พวกเขาก็จะแก้ไขเนื้อหาของคำปราศรัยสำคัญของฉัน" เขาเขียนไว้ใน e- mail
กรอสแมนมีกำหนดจะเผยรายละเอียดข้อบกพร่องในการคลิกด้วยโรเบิร์ตแฮนเซนซีอีโอของ SecTheory ในที่ประชุมโครงการ Open Web Application Security Project ในนิวยอร์ก แต่พวกเขาดึงงานนำเสนอตามคำร้องขอของ Adobe แฮ็กเกอร์กล่าวว่าไม่มีแรงกดดันใด ๆ แต่ Adobe ต้องการเวลาศึกษาและแก้ไขช่องโหว่ก่อนที่จะเผยแพร่ Hansen เขียนไว้ในบล็อกของเขาในเวลานั้น
[อ่านเพิ่มเติม: วิธีลบมัลแวร์จากคอมพิวเตอร์ที่ใช้ Windows ของคุณ]
ในช่วงสุดสัปดาห์กรอสแมนและแฮนเซนวางแผนจะ แจ้งให้ Adobe ทราบถึงเจตนาที่จะดำเนินการนำเสนอต่อไปและจัดทำโค้ดพิสูจน์แนวคิดที่พวกเขาพัฒนาขึ้นให้พร้อมใช้งาน
"เราให้โอกาส Adobe แก่เราด้วยความสุภาพเพราะพวกเขาถามและเรามีความสัมพันธ์ที่ดีในการทำงานกับพวกเขา แต่เราไม่สามารถยอมรับความล่าช้าได้อีก "กรอสแมนเขียน "ความเชื่อของเราคือการ clickjacking เนื่องจากปัญหาไม่ได้เป็นปัญหาในซอฟต์แวร์ของพวกเขา แต่โดยทั่วไปจะมีเบราเซอร์โดยทั่วไปจะไม่เป็นที่ยอมรับจากคนอื่น ๆ ว่าจะมีผลต่อข้อมูลที่พวกเขาต้องการ"
HITB จะจัดขึ้น ในกัวลาลัมเปอร์ตั้งแต่วันที่ 27-30 ตุลาคมนี้
ในการโจมตีแบบ Clickjacking ผู้โจมตีจะหลอกลวงให้เหยื่อคลิกที่ลิงก์เว็บที่เป็นอันตรายโดยไม่ทราบว่าเป็นอย่างไร การโจมตีประเภทนี้เป็นที่ทราบกันมาหลายปี แต่ไม่ได้รับการพิจารณาว่าเป็นอันตรายอย่างยิ่ง ผู้เชี่ยวชาญด้านความปลอดภัยคิดว่าสามารถใช้เพื่อกระทำการฉ้อโกงคลิกโฆษณาหรือขยายการให้คะแนน Digg สำหรับเว็บเพจเช่น
อย่างไรก็ตามในการเขียนโค้ดพิสูจน์แนวคิดของพวกเขาแฮนเซนและกรอสแมนตระหนักว่า Clickjacking เป็นจริงมากกว่า ร้ายแรงกว่าที่พวกเขาคิดไว้ก่อน
Adobe Fixes 'clickjacking' Flaw
Adobe ได้แก้ไขข้อบกพร่องด้านความปลอดภัยของ Flash Player ที่สามารถใช้ในการโจมตีแบบคลิกจัตวา
ช่องโหว่ของ Cisco Wireless LAN สามารถเปิด "back door"
AirMagnet จะรายงานเมื่อวันอังคารว่าได้ค้นพบจุดอ่อนในจุดเชื่อมต่อไร้สายของ Cisco Systems