onsdag, marts 21, 2007

Hjemmesider kan gøre brugeren til hacker

Programmet Jikto er skrevet i Script sproget JavaScript, som virker i alle browsere, leder efter sikkerhedshuller på hjemmesider at brugeren opdager hvad der sker.

Billy Hoffman fra sikkerhedsfirmaet SPI Dynamics, er manden bag programmet og han håber at programmet kan være med til at forbedre sikkerheden på nettet. Han siger at det kommer til at ændre synet på hvor farligt JavaScript kan være. Endvidere siger han at han bestemmer hvornår programmet angriber hjemmesider og sender mig resultatet.

Programmet kan sniges ind på hjemmesider uden at administratoren opdager det, da fejlen relater sig til et script, som afvikles i browseren.

Han præsenterede programmet på hacker messen ShmooCon og nu arbejder han på en version af programmet, som ikke bare finder fejlen men også udnytter dem. Denne version forventer han at kunne fremvise til sommer på den kendte hackermesse Black Hat.

Læs mere her: Nettsider kan gjøre uvitende surfere til hackere

Ingen kommentarer: