Używanie kombinacji klawiszy Ctrl+C do kopiowania określonych treści może być wyjątkowo niebezpieczne podczas surfowania w internecie gdy używa się przeglądarki Microsoftu.
Autor: Piotr Ślusarski
Łatwo można się o tym przekonać, wykonując następujące czynności:
W ten sposób zadziwiająco łatwo jest wykraść istotne dane z naszego komputera. Wystarczy do tego jedna linijka kodu napisanego przy użyciu JavaScript i ASP (bądź PHP i CGI). Przedstawia się on tak:
var content = clipboardData.getData("Text");
Jak zatem się przed tym uchronić? Oto, co należy zrobić:
1. W Internet Explorerze wejdź w Narzędzia>Opcje internetowe>Zabezpieczenia
2. Wybierz opcję Poziom niestandardowy i odznacz pozycję „Zezwól na operację wklejania przez skrypt”.
_________________ Ci którzy dzisiaj śpią spokojnie jutro się już nie obudzą, a tylko paranoicy przetrwają [Andrew Grove - Intel]
Wspólnota: Meander
Ulica: Strusia
Dołączył: 28 Mar 2005 Posty: 1185
Wysłany: Sro 21 Cze, 2006
modliszka napisał/a:
Czy może mieć to również wpływ na program typu SAP ?
W tym windowsowym programie, dość często używa się funkcji Ctrl+C...
Nie tyle na jakiś program, co na treść przechowywaną aktualnie w schowku. Skąd skopiowana jest ta treść nie ma znaczenia, znaczenie ma używanie IE do przeglądania internetu.
Wyżej pokazana strona demonstruje że faktycznie jest taka luka... dobrze że jest już publiczna bo zapewne M$ szybko wyda łatkę, ale nie wiadomo ile i jakich treści już zostało zebranych przez osoby które o takiej dziurze miały pojęcie i potrafiły ją wykorzystać do swoich celów... Wystarczy pomyśleć co kopiujemy do schowka i później wklejamy, zapewne wiele osób kopiowało hasła, kody do kont, nr kart etc...
_________________ Wyobraźnia jest ważniejsza od wiedzy, ponieważ wiedza jest ograniczona.
Nie możesz pisać nowych tematów Nie możesz odpowiadać w tematach Nie możesz zmieniać swoich postów Nie możesz usuwać swoich postów Nie możesz głosować w ankietach Nie możesz załączać plików na tym forum Możesz ściągać załączniki na tym forum