Der unabhängige IT- und Tech-Kanal!
internet.board.entertainment.games.hardware

gulli Logo
  • Home
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Board
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • News
    • Topnews
    • Interviews
    • Glossen
    • Reportagen
    • Kurioses
    • RSS-Feed
    • Twitter
    • Newsletter
  • NewsPresso
    • Newsübersicht
    • Regeln
    • Highscore
    • RSS-Feed
  • Internet
    • Wissenswertes
    • Filesharing
    • Denkanstösse
  • IT-Sicherheit
    • IT-Lexikon
    • Gesetzliche Lage
    • Cyberkriminalität
    • Abwehrmaßnahmen
    • IT-Forensik
    • Privatsphäre bei Facebook
  • Hard- und Software
    • Zeitreise - PC und N-books
    • Tools
  • Games
    • Geschichte, Gegenwart und Zukunft der PC-Spiele
    • Online-Spiele
    • gulli:Wettbewerbe
    • gulli:Spiele
  • Mobile
    • Zeitreise - Mobile Endgeräte
  • Ansichtssache
    • Kommentiere und bewerte die Fundstücke.
  • Videos
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • Apps
    • Seit 1998 unabhängiger IT- und Tech Kanal, Forum mit über 1 Million registrierter Usern
  • gulli
  • News
  • Adobe Flash Player: Sicherheitsforscher umgeht Sandbox
vorherige News
nächste News

Adobe Flash Player: Sicherheitsforscher umgeht Sandbox

Adobe (Logo)

Adobe (Logo)

Mit Hilfe von Sandboxing-Technologie soll der notorisch Angriffen ausgesetzte Adobe Flash Player sicherer werden. Dem bei Google beschäftigten Sicherheitsforscher Billy Rios gelang es nun jedoch, diese Schutzmaßnahme auszuhebeln. Seine Forschungsergebnisse samt genauer Anleitung veröffentlichte Rios auf seiner Website.

Die Sandbox soll lokal geladene Flash-Dateien vor allem daran hindern, Daten über das Netzwerk weiterzugeben. So soll verhindert werden, dass durch bösartigen Flash-Code sensible Daten vom Computer des Benutzers an Cyberkriminelle weitergegeben werden.

Rios gelang es jedoch, die Sandbox zu umgehen. Seine Methodik veröffentlicht er auf seiner Website. Rios schickte eine "file://"-Anfrage an einen im Netzwerk befindlichen Rechner beziehungsweise Server. Anschließend konnte er die vom System des Opfers gesammelten Daten mit Hilfe der Funktion "getURL()" weitergeschickt werden.

In der dargestellten einfachen Form funktioniert der Angriff laut Rios nur bei im lokalen Netz befindlichen Rechnern. Der Sicherheitsforscher beschreibt allerdings einige Tricks, mit deren Hilfe Daten auch per Internet weitergeschickt werden könnten. Rios verwendet dazu den Protokoll-Handler "mhtml", der von Adobe nicht auf die Blacklist gesetzt wurde.

Somit ließe sich Flash - trotz Sandbox - mit genügend Aufwand auch weiterhin zum Diebstahl sensibler Daten einsetzen. Oder, wie es Rios schreibt "nicht vertrauenswürdigen Code laufen zu lassen ist gefährlich". Das können auch neue Sicherheitsmaßnahmen letztendlich nicht endgültig ändern.

Adobe nahm einem Bericht des britischen IT-Sicherheitsportals "The Register" zufolge bereits zur Problematik Stellung. Eine Sprecherin sagte, das Angriffs-Szenario sei unwahrscheinlich, da der Benutzer in den meisten Fällen die infizierte Datei von Hand aus einer entsprechenden Anwendung heraus - nicht lediglich per Doppelklick - öffnen müsste. Adobe stufte den Bug daher lediglich als "moderat" ein. 

Annika Kremer (g+) am Freitag, 07.01.2011 14:37 Uhr

Tags: flash adobe flash player

 
Weitere interessante News
2 Reaktionen zu dieser Nachricht
  • Encom am 07.01.2011 16:01:48

    Ein Bug ist ein Bug, da läßt sich nix schönreden :dozey: ...

  • Tipo. am 07.01.2011 15:03:36

    [/quo ...

  • Annika_Kremer am 07.01.2011 14:37:16

    Mit Hilfe von Sandboxing-Technologie soll der notorisch Angriffen ausgesetzte Adobe Flash Player sicherer werden. Dem bei Google beschäftigten Sicherheitsforscher Billy Rios gelang es nun jedoch, diese Schutzmaßnahme auszuhebeln. Seine Forschungsergebnisse samt genauer Anleitung veröffentlichte Rios ...

weitere Kommentare lesen     Nachricht kommentieren

Games [Teamspeak]

Teamspeak Server

Teamspeak

Heutzutage ist die Internettelefonie neben Fest- und Mobilnetztelefonie immer gefragter. Per Internet zu kommunizieren ist nicht nur komfortabler und billiger, man ist zudem unabhängig von Tarifen, welche nur eine bestimmte Gesprächszeit günstig ermöglichen. Also wieso nicht auch Internet-Telefonie nutzen?

mehr lesen...

Aktuelle gulli:Videos
Play
Hotline Miami 2 - Teaser Trailer
Play
Hands-On - Huawei Ascend P6
Play
Murdered: Soul Suspect - erstes Gameplay
News [Kurioses]

StudiVZ-Gründer spricht sich für bewaffneten Kampf gegen Erdogan aus

Sener Dincer am 14.06.2013, 11:47 Uhr

Recep Tayyip Erdogan

Bezugnehmend auf die anhaltende Protestbewegung gegen Ministerpräsident Erdogan hat nun auch der StudiVZ-Gründer Ehssan Dariani seine Ansichten offenbart. Via Facebook-Mitteilung teilt er mit, dass möglicherweise die Zeit für einen bewaffneten Kampf gegen die türkische Regierung gekommen sei – und zwar „Stauffenberg-like“.

mehr lesen...

gulli:picsArtikel empfehlengulli RSS News Feedsgulli RSS NewsPresso Feedsgulli:Newslettergulli twittertgulli bei facebookGoogle+gulli:news im AppStore
  • Home
  • Board
  • News
  • NewsPresso
  • Internet
  • IT-Sicherheit
  • Hard- und Software
  • Games
  • Mobile
  • Werbung
  • Presse
  • Kontakt
  • Betreiberinfos
  • Chat
  • Jobs
  • Suche

© 1998-2013 InQnet GmbH

Hardwareclips