сделать стартовой    в избранное
World & News: новости со всего мира


Главная / Интернет и компьютеры /



Новый способ хакерской атаки "заспамит" принтер через интернет

Новый способ хакерской атаки "заспамит" принтер через интернет

пятница, 11 января 2008 17:08:58

Американец Аарон Вивер придумал способ, с помощью которого можно получить удаленный доступ к принтеру пользователя через Firefox, Internet Explorer или практически любой другой веб-браузер. Для совершения атаки жертва должна посетить либо сайт злоумышленника, либо страницу, которая подвержена уязвимости межсайтового скриптинга. К счастью, метод работает лишь с принтерами, подключенными к локальной сети.

Менеджер по безопасности в области финансов, проживающий в городе Поттстаун, штат Пенсильвания, Аарон Вивер сделал открытие, которое, возможно, изменит мир информационной безопасности: он нашел способ заспамить принтер через интернет. Статья под названием "межсайтовая печать" (cross-site printing) была опубликована во вторник на сайте Ha.ckers.org.

Используя малоизвестную функцию многих браузеров, Вивер может заставить веб-страницу запустить печать на практически любом принтере в сети жертвы. Веб-сайт способен посылать на печать рекламу, а теоретически - заставлять принтер выполнять более опасные операции, например, отправку факса, форматирование жесткого диска или загрузку вредоносного кода. Чтобы выполнить эту атаку, жертва должна посетить либо сайт злоумышленника, либо страницу, которая подвержена распространенной в сети уязвимости межсайтового скриптинга (XSS). Хакер посылает браузеру код на JavaScript, который определяет местонахождение принтера и посылает задание на печать. Вивер успешно провел эту атаку на браузерах Intenet Explorer и Firefox. Поскольку атаковать можно только сетевые принтеры, принтер, подключенный непосредственно к ПК, уязвимости не подвержен.

Атака возможна потому, что многие браузеры могут подключаться к порту, который большая часть принтеров использует для получения новых задач на печать. Таким образом, браузер открывает путь, по которому злоумышленники попадают туда, куда не должны иметь доступа: к принтерам в локальной сети. Ранее атаки подобного плана еще не проводились. "У этой атаки нет прецедентов, - рассказывает Роберт Хансен, генеральный директор центра консультирования по сетевой безопасности SecTheory и владелец сайта Ha.ckers.org. - Вивер совместил две различные идеи, о которых мы знаем уже давно (межсайтовый скриптинг и уязвимость при использовании протоколов интернета)". И если хакеры найдут способ заставлять принтеры слать информацию о своих заданиях в интернет, атака Вивера будет иметь еще более серьезные последствия для безопасности, добавил Хансен.

Разработчики браузеров уже в курсе проблемы. Firefox блокирует часть портов, на которых используются уязвимости, но и оставляет многие порты открытыми, потому что разработчики часто используют их для тестовых целей, сообщил Майк Шрепфер, вице-президент компании Mozilla по техническим вопросам. "Если это новая проблема, мы запросто можем добавить порт 9100 в черный список, - говорит он. - Ребята пока не собрали достаточно данных для того, чтобы делать выводы о возможном ущербе".

источник: CNews, Подробности

« назад

HTML код:
  • копировать HTML код
  • смотреть
    BB код (код для форумов):
  • копировать код для форумов
  • смотреть
  • Читать по теме:
    Появились первые фото новой Toyota Avensis /08.01.08/
    Компания Intel презентовала обновки для КПК /08.01.08/
    Intel представила мобильные нанопроцессоры Penryn /09.01.08/
    Samsung разработала самый емкий SSD-накопитель /09.01.08/
    В Японии сервис YouTube покажут по телевизору /09.01.08/
    Sony представила новую беспроводную систему передачи данных /09.01.08/
    В ФРГ скачивание файлов из интернета стало уголовным преступлением /09.01.08/
    Samsung оснастила фотокамеру возможностями медиаплеера /09.01.08/
    Hitachi и Samsung избавили ноутбуки от нехватки памяти /09.01.08/
    В Лас-Вегасе презентовали программируемую клавиатуру /09.01.08/
    Пиратов будут выгонять из интернета? /10.01.08/
    Пол-Украины пользуется "Киевстаром" /10.01.08/
    Появилась карта памяти на 48 гигабайт /10.01.08/
    В Китае разработан офисный пакет на тибетском языке /10.01.08/
    На выставке CES 2008 представили прототип USB 3.0 /10.01.08/
    Права на сайт World & News © 2006
    Новости принадлежат их авторам.