Занесите в закладки наше резервное зеркало https://dverizamki.club | Примите участие в проекте "Дверной портал компаний, дверей, замков и услуг"
DveriZamki.Org - Независимый портал и форум о дверях, замках, безопасности
16 апр, 2024, 18:41 *
Добро пожаловать, Гость. Пожалуйста, войдите или зарегистрируйтесь.

Войти
 
 
  Поиск  |  О блоге  

Атака хакеров через... принтер
Автор: BlogRobot Дата: 13 янв, 2008, 17:08 Просмотры: 354

Даааааааа, думал я, что уже описаны почти все способы, какими пакостник может испортить жизнь мирному Интернет-юзеру, но не тут-то было.

Оказывается достаточно прийти на пакостную страницу, иметь подключение на  принтер и неприятности могут быть Вашими.

"..Проживающий в городе Поттстаун, штат Пенсильвания, Аарон Вивер (Aaron Weaver) сделал открытие, которое, возможно, изменит мир информационной безопасности: он нашел способ заспамить принтер через интернет. Статья под названием «межсайтовая печать» (cross-site printing) была опубликована во вторник на сайте Ha.ckers.org.

Используя малоизвестную функцию многих браузеров, Вивер может заставить веб-страницу запустить печать на практически любом принтере в сети жертвы. Веб-сайт способен посылать на печать рекламу, а теоретически — заставлять принтер выполнять более опасные операции, например, отправку факса, форматирование жесткого диска или загрузку вредоносного кода. Чтобы выполнить эту атаку, жертва должна посетить либо сайт злоумышленника, либо страницу, которая подвержена распространенной в сети уязвимости межсайтового скриптинга (XSS). Хакер посылает браузеру код на JavaScript, который определяет местонахождение принтера и посылает задание на печать. Вивер успешно провел эту атаку на браузерах Intenet Explorer и Firefox. Поскольку атаковать можно только сетевые принтеры, принтер, подключенный непосредственно к ПК, уязвимости не подвержен."


Граждане! Ставьте антивирусы, файрволы и прочую защиту ! :)

Теги: безопасность взлом хакер принтер атака

Рейтинг: статья пока еще не была оценена.

Комментарии


Powered By SMF Articles by CreateAForum.com
Powered by MySQL Powered by PHP Powered by SMF | SMF © 2006-2008, Simple Machines Valid XHTML 1.0! Valid CSS!
Рейтинг@Mail.ru


Google посещал эту страницу 10 апр, 2024, 10:56

[перейти на мобильную версию форума]