Overslaan en naar de inhoud gaan

Browserfunctie maakt browser lek

Onderzoekers waarschuwen voor een techniek die in browsers wordt gebruikt om toepassingen vanuit een browservenster te lanceren. Door ondoordachte implementaties werkt die functie vaak als een lek. Het gaat daarbij om de uniform resource identifier (URI) protocolafhandelingstechniek. Deze kwam eerder in het nieuws door een lek dat ontstond bij het gelijktijdig gebruik van Internet Explorer en Firefox op één pc.
Tech & Toekomst
Shutterstock
Shutterstock

In eerste instantie ging het om pogingen tot misbruik waarbij de browser met speciaal geconstrueerde gegevens werd gevoed. Bij nader onderzoek kwamen beveiligingsspecialisten Billy Rios en Nathan McFetters tot de conclusie dat hackers URI-functionaliteit niet alleen kunnen laten ontsporen, maar ook rechtstreeks kunnen aanspreken. Daarbij kwamen ze tot de conclusie dat bij minstens één veelgebruikt programma de URI-functionaliteit zo geïmplementeerd is dat een hacker door gebruik te maken van een legitieme functie van die software gegevens van de doelcomputer kan uploaden naar een server van zijn keuze. Uit beveiligingsoverwegingen is de identiteit van dat stuk software nog niet bekendgemaakt.

Lees dit PRO artikel gratis

Maak een gratis account aan en geniet van alle voordelen:

  • Toegang tot 3 PRO artikelen per maand
  • Inclusief CTO interviews, podcasts, digitale specials en whitepapers
  • Blijf up-to-date over de laatste ontwikkelingen in en rond tech

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in