image

RSS-lezers doorgeefluik voor Trojaanse paarden en keyloggers

donderdag 22 februari 2007, 10:40 door Redactie, 0 reacties

Gebruikers van Real Simple Syndication (RSS), Atom en websites die feeds verzamelen moeten oppassen dat ze naast hun favoriete webcontent geen Trojaanse paarden of keyloggers downloaden, zo waarschuwen beveiligingsexperts. "Feed-hacking" is al langer bekend, maar zou nu RSS ook bij het doorsnee publiek bekend wordt, een groter probleem kunnen worden. "Virusschrijvers proberen gebruik te maken van de interconnectiviteit van Web 2.0 om hun code te verspreiden" zegt Ray Dickenson.

Het probleem ontstaat doordat veel RSS en op Atom-gebaseerde feedlezers de content ophalen zonder die eerst op kwaadaardige code te controleren. "Het is hetzelfde beveiligingsprobleem als met andere webapplicaties, en dat is dat gebruikersinput zonder validatie wordt geaccepteerd." aldus Michael Sutton.

Webfeeds zijn dan ook een interessante vector voor het verspreiden van malware, omdat miljoenen internetters ze gebruiken. Een makkelijke manier om van RSS-lezers misbruik te maken is door het plaatsen van kwaadaardige JavaScript op een blog waarbij lezers kunnen reageren. Als de RSS-feed van het blog ook de reacties doorgeeft, ontvangen alle op de feed geabonneerde lezers deze code.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.