Spionnen in de cache

spyware

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (0)
Aanbevelen

Gepubliceerd: Maandag 28 september 1998
Auteur: de Webwereld redactie

Een nieuwe bug in JavaScript laat hackers op je harde schijf koekeloeren.

Het lek in de beveiliging van Javascript is aan het licht gebracht door een 20-jarige computeradviseur uit Sunnyvale (Californië). Dan Brumleve maakte zijn ontdekking dit weekeinde bekend in nieuwsgroepen op het Usenet.

Brumleve schreef een JavaScript van dertig regels aan broncode, waarmee hij gegevens kan onderscheppen die de browser naar zijn eigen cache stuurt. In de cache slaat een browser de teksten en beelden van iedere website die de surfer bezoekt, maar ook gegevens die hij opgeeft bij bijvoorbeeld een bestelling van een boek of CD bij een online-winkel. De cache is een tijdelijke opslagplaats op de harde schijf.

Volgens Brumleve zou de scripttaal, die is ontwikkeld door Netscape, geen handelingen mogen uitrichten op de harde schijf van de eindgebruiker.

De bug treedt op in alle versies van Navigator (de vrijstaande browser) en Communicator (de Internet-suite) van Netscape.

Het bedrijf gaat nog na hoe ernstig het door Brumleve ontdekte lek is.

De jonge Amerikaan was vorig jaar betrokken bij de ontdekking van een ander lek in Netscape Navigator. Hij schreef toen ook een JavaScript, dat gebruik maakte van een beveiligingsfout in de browser. Daarmee kon een Trojaans Paard worden losgelaten op een lokale PC, die gegevens onderschept.

JavaScript is opgenomen in Navigator vanaf versie 3.0. Microsoft heeft voor zijn browser een kloon ontwikkeld van de scripttaal. De Internet Explorer heeft geen last van de bug.

  • Categorieën:
  • E-commerce

Totaal 0 reactiesLaatste reacties


Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Houdt grip op UC-uitdagingenUnified communications biedt heel veel, maar heeft ook specifieke uitdagingen!
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)