Archief - De topics van lang geleden

ALERT! Ernstig lek in Internet Explorer ontdekt.

21-12-2003, 15:47 door Anoniem, 7 reacties
Zie daarvoor de website van http://www.veiligophetweb.nl

De tekst:

De adressenbalk in ieder browse programma is heilig, het dient
als belangrijkste indicatie omtrent zekerheid over de pagina die
je bezoekt. Als ik bovenin de adressenbalk http://www.sif.nl/ zie,
ga ik er vanuit dat ik surf op een site van SIF. Bij online bankieren
is het van evident belang dat je weet dat je je gegevens invoert
op een site van de rabobank. In Explorer is er nu een simpele
manier gevonden om de adresbalk te kapen. Een Australisch
bedrijf geeft een voorbeeld van de wijze waarop de fout
geexploiteerd kan worden. Op de site geven ze ook een
eigengemaakt patch. Installeer die NIET, er is geen garantie over
de juiste werking van de patch.
Klik op de knop om de fake windows update pagina te openen.

Test Exploit [knop op website]

Op deze windowsupdate pagina had een hacker code neer
kunnen zetten om op computers in te breken. Als gebruiker
vertrouw je deze Microsoft site en zul je geneigd zijn alle
instructies te volgen.

Het grote gevaar echter dreigt bij emails van spammers en
virussen, daar kan een knop in komen: Klik hier om windows up
te daten. Of: Rabobank geeft hypotheken met 1% rente weg, klik
hier om te kijken of u ook een winnaar bent. Op de laatste site
zou gevraagd kunnen worden om bankrekening, identificatie
nummers etc etc.

Microsoft zal naar alle waarschijnlijkheid zeer snel komen met een
patch. Op zich is er weinig gevaar zolang je zelf maar het adres in
de balk intikt. De fout is alleen uit te buiten als er op een link
wordt geklikt. Kijk verder altijd uit met het invoeren van
persoonlijke gegevens en het blindelings vertrouwen van allerlei
sites.
Reacties (7)
21-12-2003, 15:50 door Anoniem
ATTENTIE LEZERS: INSTALLEER DUS NIET DEZE PATCH!!
ER IS DUS NOG GEEN PATCH VAN MICROSOFT
BESCHIKBAAR!
21-12-2003, 15:58 door Anoniem
Net als voor de enorme lijst aan andere kritieke fouten
binnen Internet Explorer, geen patch.
21-12-2003, 16:30 door Anoniem
Tja, dit krijg je nou als je abandonware gebruikt... Er zijn ondertussen al vele browser alternatieven, dus als je nog steeds per se Internet Explorer wilt gebruiken, zal je toch aan een filtering proxy of zoiets moeten gaan.
22-12-2003, 00:22 door Anoniem
Nou... da's nog 'ns nieuws zeg.

(Op dit forum:)

15‑12‑2003 23:55 Alert! Gebrekkige weergave van inte...
(Anoniem) [8]
22-12-2003, 07:43 door Anoniem
Geen nieuws, maar wel een reden om de mensen te
waarschuwen. In ieder geval bedankt!
22-12-2003, 12:02 door SirDice
Door Anoniem
Tja, dit krijg je nou als je abandonware gebruikt... Er zijn
ondertussen al vele browser alternatieven, dus als je nog steeds
per se Internet Explorer wilt gebruiken, zal je toch aan een
filtering proxy of zoiets moeten gaan.

Helaas zijn er nog genoeg 'professionele' sites die alleen maar
werken met IE.
22-12-2003, 17:35 door Anoniem
Die patch blijkt zelfs poorten open te zetten voor backdoor doeleinden!

Vriendelijk bedankt!

Wie dat installeert is een idioot!

MVG

Nathan
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.