Netwerkverkeer aftapbaar door lek in Windows
Gepubliceerd: Maandag 26 maart 2007
Auteur: Jeroen Doorn
Met behulp van een ontwerpfout in Windows kunnen hackers gemakkelijk internetverkeer routeren via een eigen proxyserver. Aftappen is hierdoor kinderlijk eenvoudig.
Applicaties zoals Internet Explorer maken gebruik van web proxy automatic discovery (wpad) om de proxyinstellingen te achterhalen. Het is relatief eenvoudig het configuratiebestand te vervangen en daarmee de proxyinstellingen te wijzigen. Een kwaadwillende kan zo het internetverkeer via een eigen server laten lopen en zo het verkeer aftappen.
Een gemanipuleerd wpad.dat-bestand kan in het domain name system (dns) of het Windows internet naming service (wins)-systeem geplaatst worden, waarschuwt Microsoft. De softwaremaker heeft een handleiding op zijn site gezet voor netwerkbeheerders om het probleem te verhelpen in Windows Server 2003 en Windows 2000 Service Pack 4.
