Hackers demonstreren JavaScript-aanval op LAN

01-08-2006 10:43 | Door Jasper Bakker | Lees meer artikelen over: Javascript | Er zijn 2 reacties op dit artikel | Permalink

Hackers op de Blackhat Briefings-conferentie hebben een nieuwe aanvalsmethode ontwikkeld die middels JavaScript een webbrowser kaapt om daarmee het interne netwerk van bedrijven bloot te leggen.

Oprichter en technisch directeur Jeremiah Grossman van WhiteHat Security demonstreert op de bijeenkomst de nieuwe methode om intranetten van buitenaf te hacken. Deze is ook ontwikkeld door beveiligingsonderzoekers van SPI Dynamics. De nieuwe aanval vereist slechts het bezoeken van een speciaal opgezette webpagina met het malafide JavaScript. De nieuwe malware neemt dan automatisch – dus zonder enige handeling van de eindgebruiker – de browser over om machines achter de bedrijfsfirewall en NAT-router (network adress translation) te scannen.
www.blackhat.com/html/bh-usa-06/bh-usa-06-speakers.html#Grossman

www.whitehatsec.com/

Grossman biedt in zijn toespraak met demonstratie ook tips om dit nieuwe gevaar te bestrijden. Hij waarschuwt dat de impact van deze nieuwe aanvalsmethode groot is. Veel systeeminstellingen en applicaties zijn immers van binnenuit veel soepeler te benaderen en zelfs te bedienen dan direct van buitenaf.

Reacties op dit artikel
Geen ratingMPvS, 01-08-2006 15:30
Dit nieuws, is precies (op 2 dagen na...) 1 jaar oud, en nu komt Computable dit naar buiten brengen, is dit niet een klein beetje 'paniek zaaien' ?? Ik bedoel eigenlijk; dit is dus in feite geen nieuws.
Geen ratingJasper, 01-08-2006 16:36
Goh, heb je een bron/url voor je bewering dat dit (op 2 dagen na) een jaar oud is?
 
Want het is wel degelijk (zie de links in het artikel) iets wat nu wordt gedemonstreerd (op de Blackhat Briefings 2006) en iets wat WhiteHat Security nu meldt. Hoewel dat natuurlijk best opklopperij /nieuw-nieuws-scheppend van hun kant kan zijn, ja.
Gerelateerde artikelen

10-01-08  Spam op de netwerkprinter

Top 10 Reagerende members
  Aantal reacties
met 3+ sterren
Gemiddelde
waardering
Klik voor meer info1 154 6.4
Klik voor meer info2 120 6.7
Klik voor meer info3 109 6.4
Klik voor meer info4 79 6.6
Klik voor meer info5 53 6.1
Klik voor meer info6 49 6.3
Klik voor meer info7 47 6.5
Klik voor meer info8 43 6.1
Klik voor meer info9 43 6.0
Klik voor meer info10 40 6.3