Kritická díra v Internet Exploreru

Jestli chcete přispět na živobytí kyber zlodějům, je bezhlavé používání Internet Exploreru pro přístup do banky tou nejlepší volbou. V minulých dnech totiž vyšlo najevo, že Internet Explorer verzi 6, 7 a 8 od firmy Microsoft má v sobě velmi kritickou díru, podle hodnocení Secunia nejhorší z možných. Přišlo se na to jako obvykle víceméně nahodou, to když Čína zatoužila po datech z disidentských Gmailů. Při hackerském útoku byla zřejmě použita právě tato díra k získání přístupu na loginy a hesla nejen k Gmailu, ale i k celé řadě dalších věcí.

Microsoft se snaží jako obvykle všechno zamést pod koberec, v podstatě je rád, že se to ještě v hackerském světe nerozšířilo, ale to je jenom otázka času. Jde o tom, že ze speciálně udělané stránky je možné ovládat napadený počítač. Microsoft má 9.2. vypustit svoji dávku oprav, doufejme že tam bude již tato díra zalepena. Prozatím pokud je to možné, nepoužívejte Internet Expolorer (místo něj je už řada variant jako je Firefox, Chrome atd) a pokud už vám nic jiného nezbývá, varujte se neznámých stránek. U Internet Exploreru je totiž ještě stále možné neopravenou díru, která vám podvrhne jinou adresu v adresovém řádku než na které jste, takže například místo vaší banky tak můžete kliknout na stránku útočníka, který si přečte vaše přihlašovací informace a potom vás teprve přepošle na stránku vaší banky.

Číňané tuto chybu využili zatím jenom proti Gmailu, ale vyluxovaný účet se může týkat i vás. Proto radím co nejvyšší opatrnost. Ještě abych předešel flamewar – i Firefox má svoje chyby, poslední vážná byla objevena 16. prosince loňského roku a už 23. prosince byla zalepena. Porovnání najdete na Secunia.com, dva výmluvné koláče si dovolím přímo vlepit:

Internet Explorer

FireFox

 

Autor: Martin Tuma | neděle 17.1.2010 22:00 | karma článku: 13,20 | přečteno: 2184x