Netwerkverkeer te kapen via Windows
Een ontwerpfoutje in Windows maakt het in principe mogelijk het verkeer op bedrijfsnetwerken te kapen, melden onderzoekers van IOActive. Daarbij kunnen de hackers gebruikmaken van het feit dat Internet Explorer in de standaardinstelling via het Web Proxy Autodiscovery Tool (WPAD) op zoek gaat naar een proxyserver.
IOActive heeft nu vastgesteld dat een kwaadwillende met toegang tot het bedrijfsnetwerk heel makkelijk een 'omleidingingsbordje' kan plaatsen. Daartoe moet hij een eigen proxyserver aan het netwerk koppelen via de Windows Internet Naming Service en andere netwerkdiensten zoals het Domain Name System. Op die manier kan de inbreker ervoor zorgen dat alle Windows-pc's via zijn proxy server internetten en mailen, zodat hij al het verkeer kan inzien en eventueel ook kan wijzigen.