15.06.2011 13:54
Bir
güvenlik
araştırmacısı, tüm
Internet Explorer'larda bulunan ve saldırganın Gmail,FacebookveyaTwittergibi siterdeki hesabınıza girmesini sağlayan bir açığı
keşfetti.
Internet Explorer'daki bir sıfırıncı gün açığından faydalanarak yapılan saldırıda, bir sürükle bırak yöntemini kullandığınızda ilgili sitenin çerezlerini saldırganın ellerine teslim edebiliyorsunuz. İtalyan
güvenlik
araştırmacısı Rosario Valotta, bu yöntemi anlatırken sitelerin sadece Gmail,
Facebook ve Twitter'la sınırlı olmadığını, tüm sitelerin çerezlerinin bu yolla elde edilebileceğini söyledi.
Güvenlik açığının bulunduğu yer
ise IE
güvenlik bölgesi mekanizması. Bu mekanizmanın bir amacı, '
güvenilmez'internetbölgesi ile
güvenilir yerel bölgeyi birbirine karıştırmamak. Ancak Valotta'nın bulgusuna göre çerezler,
güvenlik mekanizmasının dışında kalıyor ve iFrame'lere yüklenebiliyor. Ardından çerezler, görünmez bir metinle
işaretleniyor ve HTML5 sürükle bırak yöntemiyle ana
tarayıcı penceresine sürükleniyor. Bu
ise 'çapraz bölge etkileşimi' politikasını ihlal ederek
internet sayfasının yerel dosyaya erişmesine izin veriyor.
Bu yöntemin çalışması için kullanıcının
tarayıcıda bir nesneyi, bir konumdan diğerine sürüklemesi gerekiyor, ancak sosyal mühendislik yöntemleriyle kullanıcıyı kandırmak çok da zor bir
iş olarak düşünülmüyor.
Microsoft
ise bu sıfırıncı gün açığından çok fazla endişelenmiş gibi görünmüyor. Şirketin sözcüsü Jerry Bryant,
işlemin kullanıcının müdahelesini gerektirdiğini ve yüksek risk taşımadığını söylüyor: 'Muhtemel bir saldırıya maruz kalmak için kullanıcının zararlı bir
web sitesini ziyaret etmesi, ardından sayfada birşeyleri bir yerden bir yere taşıması gerekiyor'.
Benzer bir
güvenlik deliği,
Internet Explorer 9 yayınlanmadan önce 28 Ocak 2011'de kapatılmıştı ancak Valotta'nın bulduğu farklı bir yöntem, IE9 kullanıcılarının çerezlerini çalmaya izin veriyor.
