image

Massale poging tot diefstal via nog onbekend lek in IE

zondag 30 mei 2004, 15:06 door Redactie, 21 reacties

Afgelopen week is massaal een valse e-mail verzonden met de mededeling dat men een IBM laptop besteld zou hebben met een link naar een webpagina om de order te cancelen. Internet Explorer gebruikers die van de link gebruik hebben gemaakt zitten in veel gevallen nu met een Trojaans paard opgescheept doordat er gebruik werd gemaakt van een eerder nog onbekend lek in de browser van Microsoft. De combinatie van diefstal van persoonsgegevens en het plaatsen van de Trojan door een 0day exploit komt niet erg vaak voor. (The Register)

Reacties (21)
30-05-2004, 16:39 door Anoniem
Wanneer stappen mensen toch eens massaal over op Opera.
Grotendeels te configureren naar jouw believen.
Geen rare activeX onzin.
Gewoon normaal internetten.
zelf gebruik ik nu =/- een jaar opera 7.23 en draait als een tiet.
heeft een ingebouwde email client
als je de poespas van uotlook niet nodig hebt op niet wilt
gebruiken ben je ook gelijk geholpen met Opera aan een
email-client
30-05-2004, 17:08 door Anoniem
k'wist dus niet dat tieten draaiden.........

een opera tiet??? oke zal is mijn licht opsteken
30-05-2004, 17:13 door [Account Verwijderd]
[Verwijderd]
30-05-2004, 19:33 door Anoniem
Was Opera kortgeleden niet in het nieuws door een ..... lek??
30-05-2004, 22:57 door Anoniem
yep, maar dat was er eentje en de update was al klaar
30-05-2004, 22:59 door Anoniem
en veroorzaakte niet nog meer problemen
30-05-2004, 23:25 door Anoniem
Door Anoniem
Wanneer stappen mensen toch eens massaal over op Opera.
Grotendeels te configureren naar jouw believen.
Geen rare activeX onzin.
Gewoon normaal internetten.
zelf gebruik ik nu =/- een jaar opera 7.23 en draait als een tiet.
heeft een ingebouwde email client
als je de poespas van uotlook niet nodig hebt op niet wilt
gebruiken ben je ook gelijk geholpen met Opera aan een
email-client

Ik ben zelf ook erg tevreden over Opera, alleen niet alle plug ins
werken.. helaas. Maar inderdaad, in 80 procent van het
internetten gebruik ik deze browser: pop ups in de background
openen, alle geopende vensters achter tabbladen die je kunt
aanklikken, maar ook de mogelijkheid vensters te sluiten door
een muisbeweging, of alle vensters behalve de actieve te sluiten
is ideaal. Maarja, Micro$oft heeft de touwtjes nog steeds in
handen.

Rolf
31-05-2004, 00:03 door Anoniem
Door Anoniem
Was Opera kortgeleden niet in het nieuws door een ..... lek??

Nou en het was geen één lek maar 3 stuks, namelijk :

De eerste kwetsbaarheid wordt veroorzaakt door het feit dat Opera URL's
van het type 'telnet://' niet juist afhandelt. Doordat het mogelijk is de
hostnaam in de telnet-URL met een minteken (-) te laten beginnen, kunnen
opties worden meegegeven aan het telnet-programma van de gebruiker.
Daardoor kunnen in de huidige map bestanden worden gemaakt of
overschreven.

De tweede kwetsbaarheid treedt op als een site een redirect doet naar een
andere site. De naam van de andere site komt dan in de adresbalk te staan.
Daarna echter worden nog scripts uitgevoerd die in de 'oude' pagina aan het
onUnLoad-event gekoppeld zijn. Als deze scripts weer teruglinken naar de
oorspronkelijke pagina, blijft de naam van de 'nieuwe' site toch in de
adresbalk staan. Daarmee kan elke site effectief zelf bepalen wat er in de
adresbalk komt te staan bij het bekijken van de site.

Het derde probleem is dat Opera een gebruiker een bestand kan laten
openen met een andere applicatie dan wordt aangegeven. Dat kan door een
zogenaamd 'CLSID' in de bestandsnaam op te nemen. Daarmee kan het
type worden gewijzigd zonder dat de gebruiker dat ziet.

Dus een ieder blijft zo zijn problemen houden.
Gewoon, nogmaals goed de virus scanner updaten, firewall gebruiken, en
een evt indringginsdetector.
en goed windows updaten.
31-05-2004, 00:52 door Anoniem
Fijn , iemand met verstand van zaken.

Ik geloof je helemaal, maar zeg eens eerlijk welke browser heb
je liever als je moest kiezen tussen IE en Opera ?
En daarbij niet iedereen is zo technisch, misschien moet ik en
duizenden andere mensen maar bij je in de leer, of een
opleiding volgen omtrend besturingssystemen, netwerkbeheer ,
de weetjes van tcp/ip, verzin het zelf maar.
Alleen vraag ik me af waar een computer ooit voor bedoeld was
?
En ja ik heb een firewall.
En ja ik houd mijn virusscanner up to date.
En ja ik heb detectie software lopen.
En ja ik patch windows wanneer nodig.
En ja ik weet wat meer dan de gemiddelde gebruiker.
En nee , ik weet er ook weer niet zoveel van.
31-05-2004, 01:10 door Anoniem
Fijn, iemand met verstand van zaken.
Maar toch vraag ik mij een ding af : Welke browser zou jij kiezen
als je slechts de keuze had tussen IE of Opera ?
Ik denk dat ik en duizenden anderen maar bij je in de leer
moeten of maar een opleiding moeten gaan volgen omtrend
besturingsystemen, tcp/ip, netwerkbeheer, verzin het zelf maar.
Alleen ik dacht dat computers het leven makkelijk moesten
maken. Wat ben ik toch een dagdromer...
Er wordt tegenwoordig soms iets te vaak software geschreven
zonder doel voor ogen. Een probleem bestaat altijd uit kleinere
problemen.
Overzien is alleen een hele kunst tegenwoordig.

En ja, ik heb een firewall.
En ja, ik heb up to date (voor zover mogelijk) antivirus-software.
En ja, ik patch windows indien nodig.
En ja, ik heb detectie sofware draaien.
En nee, ik ben niet zo heel technisch maar voldoende om de boel
veilig te houden.
Gezien het feit dat mijn virusscanner het gros van de tijd niet
nodig is.
Maar hee, bewust zijn van je computer is niet alleen beveiligen.
Als je voordeur rot is en vol gaten zit, heeft het geen zin om die
deur vol te hangen met sloten.
Weg met de deur zeg ik dan.
Dan doen de sloten ook een stuk beter hun werk op een deur
die niet rot is.

Ik denk aan outlook en IE om maar even wat gedachten te laten
gaan.

En daarbij, waarom moeten wij huizen kopen waarvan de
achterdeur van karton is ?
31-05-2004, 01:13 door Anoniem
en dan heb ik het nog niet eens over al die prachtige services
die standaard aanstaan waarmee je prachtig geholpen (?) kan
worden door een remote user.
31-05-2004, 01:55 door Anoniem
NOOIT ONGEVRAAGDE, ONBEKENDE E-MAILS UITVOEREN OF DE
LINKS DAARVAN GEBERUIKEN.
NOOIT ONGEVRAAGDE, ONBEKENDE BIJLAGES OPENEN.

ALLE ONBEKENDE, ONGEVRAAGDE MAILS GEWOON WEGGOOIEN
EN ZEKER NIET LEZEN OF OPVOLGEN.......!!!!
31-05-2004, 09:08 door Anoniem
Door Anoniem
Wanneer stappen mensen toch eens massaal over op Opera.
schijnt toch dat veel mensen hier respect hebben voor
opera.. je mening wordt niet afgezaagt over je type fouten ;)

ik vind opera maar een onhandelbare browser... er zit
standaard te veel onzin in.. slepen met je muis is
veranderen van pagina en dat soort zooi...

ik zelf gebruik ook geen IE omdat dat simpel weg de meest
waardeloze browser is die bestaat.

maar ben zeer tevreden over firefox. geen onnodige poespas
en als je poespas wilt haal je die gewoon op mozdev.org

dus ik denk dat je reactie beter had kunnen zijn,
wanneer stappen mensen nu eens over op respectable browsers
.. ipv alleen opera..

just my 2 cents
31-05-2004, 10:33 door Anoniem
Kijk dan ook eens naar Mozilla Firefox 0.8. Prima browser
met prima plugins. Met Mozilla Thunderbird als mailclient
helemaal top.

Oak
31-05-2004, 11:13 door Anoniem
Door Anoniem
Door Anoniem
Wanneer stappen mensen toch eens massaal over op Opera.
schijnt toch dat veel mensen hier respect hebben voor
opera.. je mening wordt niet afgezaagt over je type fouten ;)

ik vind opera maar een onhandelbare browser... er zit
standaard te veel onzin in.. slepen met je muis is
veranderen van pagina en dat soort zooi...

ik zelf gebruik ook geen IE omdat dat simpel weg de meest
waardeloze browser is die bestaat.

maar ben zeer tevreden over firefox. geen onnodige poespas
en als je poespas wilt haal je die gewoon op mozdev.org

dus ik denk dat je reactie beter had kunnen zijn,
wanneer stappen mensen nu eens over op respectable
browsers
.. ipv alleen opera..

just my 2 cents


Ben ik met je eens. En ach, die typefout... Die kan ik beter
maken in een bericht dan iemand die software schrijft niet ?
Alleen nog een ding : Die poespas waar je het over hebt.
Zoals ik al zei is opera grotendeels aan te passen zoals jij het
wilt. Zelf ben ik ook niet kien op de look van opera als je het net
hebt geinstalleerd. Vandaar dat ik een heleboel "poespas" er uit
heb gehaald. Wat ik overhou is een browser die kwa uiterlijk en
bediening prima werkt. Dat kan heel eenvoudig met Opera.En
wat de plug-ins betreft....
Ik hoor goede verhalen over mozilla, als ik die net zo makkelijk
kan bedienen en confgureren als Opera...
Je weet maar nooit...
Ik ga wel eens kijken, proberen kan nooit kwaad.

Nog even voor de duidelijkheid : Ik ben geen Microsoft-hater en
ook geen Open Source hater. Software is gewoon een nieuwe
tak van de economie. En zoals altijd zijn er mensen met
verschillende belangen.
Dat is jammer aan een kant, want de technologie wordt er door
beinvloed. Bijvoorbeeld kwaliteit.
Maar ik draaf door.
31-05-2004, 12:41 door Anoniem
Waarom zegt er niemand iets over die eikels die een mailtje hebben
ontvangen over een bestelde laptop, daarin trappen en dus naar de
zogenaamde cancel website gaan....

Je bent immers toch zelf verantwoordelijk voor het openen van zo'n vreemde
mail. Bij zulke mensen hoef je niet eens een lek in IE of andere browser te
misbruiken, ze gaan toch wel naar zo'n website en laten bij wijze van
spreken hun pincode en creditcard informatie achter.

Ook de computergebruiker zelf is fout bezig!
31-05-2004, 16:00 door Anoniem
Door Anoniem
Wanneer stappen mensen toch eens massaal over op Opera.
....

Yeah OPERA ROCKS!! ..... gebruik het nu zon 5 jaren. Geen
onzin, geen gedoe, alles aanpasbaar. Mail en internet in 1. En
lopen doet ie idd. als een tiet/trein. Uhm wel ff 30 eurotjes
betalen om de Banner kwijt te raken.....Maar dan heb je ook
wat!!! Martijn
31-05-2004, 20:28 door Anoniem
Het leukste van Opera is dat je er van alles bij kunt uit zetten. Zoals
java+script, allerlei automatische ladertjes, plugs en.. zo.. voorts...
Geen Oranje-flash meer naast de gewone tekst, waar het 98% toch
om gaat. Soms moet je Javascript weer even aan zetten voor ene
pagina die zo nodig volledig met scripts is gebouwd, men leert het
helaas nimmer.
Je kunt zelfs de advertenties blokkeren met je firewall (iets meer dan
gemiddelde kennis van internet bij nodig). Dan zie je die dingen ook
niet meer. Zelfs niet als ze daar ook links naar wormen en trojanen in
gaan stoppen (the next generation?). Opera is de laatste stap
tussen een browser en geen browser. Opera is een droom. Maak me
vooral niet wakker...
31-05-2004, 22:48 door Anoniem
Mensen willen alleen dat de pc goed werkt en blijft werken, ze willen
er niks meer aan heoven doen... Daarom zit overal nog bijna Internet
Explorer op!
01-06-2004, 11:33 door Anoniem
Door Anoniem
NOOIT ONGEVRAAGDE, ONBEKENDE E-MAILS UITVOEREN OF DE
LINKS DAARVAN GEBERUIKEN.
NOOIT ONGEVRAAGDE, ONBEKENDE BIJLAGES OPENEN.

ALLE ONBEKENDE, ONGEVRAAGDE MAILS GEWOON WEGGOOIEN
EN ZEKER NIET LEZEN OF OPVOLGEN.......!!!!


Makkelijker gezegd dan gedaan. Er zijn aardig wat personen
en bedrijven die genoeg mail van onbekenden ontvangen die
wel normaal is.
01-06-2004, 12:03 door Anoniem
Opera is een goede browser ik vind persoonlijk de spullen van Mozilla beter
maar da´s mijn mening, ik vind het alleen jammer dat er in dit soort
discussies altijd maar een paar stellingen worden besproken.
1 : Microsoft is de schuldige, erg geliefd bij Linux-gebruikers die gefrustreerd
zijn omdat gebruikers van Windows niet een uren bezig zijn met het
hercompilen van hun besturingssyteem, omdat ze daar gewoon de kennis
niet voor in huis hebben. Het is altijd hetzelfde liedje IE dit of IE dat, ik vind
het persoonlijk logisch dat Microsoft geen andere browser levert, het is een
beetje dom om je eigen product te beconcureren, niet waar.

2: De gebruiker is de schuldige, ze moeten maar een andere browser
installeren en hun firewall en virusscanner updaten, enzovoorts terwijl de
gemiddelde gebruiker net weet hoe hij/zij het lettertype in Word aanpast.
Wanneer leren wij ( beheerders en veelgebruikers ) nu eens dat een
normale gebruiker geen eens zin heeft om een ander programma te
installeren, laat staan naar wens te configureren.

3: De maker van de Trojan :
Persoonlijk vindt ik dat deze persoon het meest schuldig is aan dit
probleem, ik heb nooit begrepen wat er leuk aan is om de pc van andere te
vernielen of het doelbewust misbruiken van persoonsgegevens om jezelf te
verijkken. Hoe je het ook wendt of keert deze persoon begaat een misdaad
en niet Microsoft. Dit bedrijf probeert alleen maar software te maken die het
de gebruiker zo makkelijk mogelijk maakt en dat ze daar geld voor vragen
vindt ik niet meer als normaal.

Wanneer leren we nu gewoon eens te accepteren dat een browser nooit
waterdicht is van zichzelf, als je dat wilt dan moet je hem zo configureren dat
hij zo goed als niets accepteert, of een keer stoppen met javascript.
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.