Díry v Exploreru?
Dokument slouží jako studijní materiál, autor nenese žádnou zodpovědnost za zneužití
Asi jako největší bezpečnostsní díru o které se rozepíšu je otevírání různých formátů souborů přímo v exploreru. V tom zase tokavý problém není, ale je trochu dál. Problém je vtom že exploreru zadáte adresu na kterém se skrývá obrázek (tedy koncovka souboru je například .jpg) a explorer vám ho otevře, jenže nekontroluje jestli se opravdu o obrázek jedná, takže klidně si můžete udělat soubor test.jpg, do něj napsat AHOJ, někam ho uploadnout a podívat se na něj explorerem. Jediné co uvidíte je nápis AHOJ. Možná už někdo ví jak to naporosto jednoduše zneužít. Do JPG si můžete napsat VBScript nebo JScript a pak tam ještě dát obrázek. Tedy například takto:
V tomto případě v Exploreru uvidíte obrázek bann.jpg, ale ještě předtím se provede vb script, kde klidně může být napsán kód který vám sformátuje disk, přepíše soubory windows, nebo to co tento scripter dokáže a ani si toho nevšimnete, že se nějaký takový script spustil.
u scriptování zůstaneme a to u VBScriptu, další nebezpečná díra jsou I FRAME. Takové ty zdánlivě neškodné plavoucí rámy. Kamarád mi jednou poslal odkaz kde si pomocí VB Scriptu otevřelo 8000 oken Telnetu a to jen díky tomu, že explorer dovolí spustit například ftp nebo již zmíněný telnet. Ale to není jen chyba v I Frame, to klidně dokážete nascriptovat i VBScriptu a to tak že spustíte naprosto jakekoliv program. Problém je, když se tyto dvě chybky spojí. Vznikne z toho například to co mi tehdy poslal kamarád, pomocí vbscriptu, cyklu For a Next opakoval zobrazení I Framu s adresou telnet://www.microsoft.com:80 na stránku.
Takže když si to shrneme tak Vám klidně může přijít odkaz na zdánlivý obrázek. Například www.qwertz.qw/obrazek.jpg. Pokud nemáte dobře nakonfigurované zabezpečení, spustí se VB Script který přepíše například notepad.exe na notepad.exe.vbs a do něj vloží svůj script. Všechny windows soubory VBS umí spusťit, další problém je že si toho ani nevšimnete. Ale to už odbíhám. Na stránce se sice zobrazí nějaký obrázek, ale to je tak všechno dobry co se Vám právě stalo. Vidíte? jen tím, že jste otevřeli obrázek máte infikovaný počítač VBS virem a ani jste si toho nevšimli.
Co stím? Pokud chcete zůstat u exploreru, pak doporučuji prolézt Nástroje, Možnosti Internetu, Zabezpečení, Vlastní a podle toho jak moc chcete být zabezpečení si zvolte co chcete zakázat. Určitě si zakažte Spouštění programů a souborů v sekci IFRAME. Zbytek je na Vás. Pokud však máte exploreru dost, můžete zkusit Mozillu, na tu jsem žádné stížnosti neslyšel. Nebo si pořídit Kerio Personal Firewall, kterej obsahuje blokování podobnejch scriptů.
Pokud si všimnete, tak touto cestou se šíří bezpočet různých virů.
Pokud si chcete otestovat jestli máte dobře zabezpečený prohlížeč můžete zkusit tento odkaz: http://www.lodusweb.net/test/bezpecnost.jpg (stránka obsahuje obrázek + VB Script který vyhodí msgbox se zprávou, takže se nemáte čeho bát)
Asi jako největší bezpečnostsní díru o které se rozepíšu je otevírání různých formátů souborů přímo v exploreru. V tom zase tokavý problém není, ale je trochu dál. Problém je vtom že exploreru zadáte adresu na kterém se skrývá obrázek (tedy koncovka souboru je například .jpg) a explorer vám ho otevře, jenže nekontroluje jestli se opravdu o obrázek jedná, takže klidně si můžete udělat soubor test.jpg, do něj napsat AHOJ, někam ho uploadnout a podívat se na něj explorerem. Jediné co uvidíte je nápis AHOJ. Možná už někdo ví jak to naporosto jednoduše zneužít. Do JPG si můžete napsat VBScript nebo JScript a pak tam ještě dát obrázek. Tedy například takto:
<script language="vbscript">
MsgBox "AHOJ, toto by měl být jen obrázek, ale není"
</script>
<img src="http://www.lodusweb.net/gfx/bann.jpg">
MsgBox "AHOJ, toto by měl být jen obrázek, ale není"
</script>
<img src="http://www.lodusweb.net/gfx/bann.jpg">
V tomto případě v Exploreru uvidíte obrázek bann.jpg, ale ještě předtím se provede vb script, kde klidně může být napsán kód který vám sformátuje disk, přepíše soubory windows, nebo to co tento scripter dokáže a ani si toho nevšimnete, že se nějaký takový script spustil.
u scriptování zůstaneme a to u VBScriptu, další nebezpečná díra jsou I FRAME. Takové ty zdánlivě neškodné plavoucí rámy. Kamarád mi jednou poslal odkaz kde si pomocí VB Scriptu otevřelo 8000 oken Telnetu a to jen díky tomu, že explorer dovolí spustit například ftp nebo již zmíněný telnet. Ale to není jen chyba v I Frame, to klidně dokážete nascriptovat i VBScriptu a to tak že spustíte naprosto jakekoliv program. Problém je, když se tyto dvě chybky spojí. Vznikne z toho například to co mi tehdy poslal kamarád, pomocí vbscriptu, cyklu For a Next opakoval zobrazení I Framu s adresou telnet://www.microsoft.com:80 na stránku.
Takže když si to shrneme tak Vám klidně může přijít odkaz na zdánlivý obrázek. Například www.qwertz.qw/obrazek.jpg. Pokud nemáte dobře nakonfigurované zabezpečení, spustí se VB Script který přepíše například notepad.exe na notepad.exe.vbs a do něj vloží svůj script. Všechny windows soubory VBS umí spusťit, další problém je že si toho ani nevšimnete. Ale to už odbíhám. Na stránce se sice zobrazí nějaký obrázek, ale to je tak všechno dobry co se Vám právě stalo. Vidíte? jen tím, že jste otevřeli obrázek máte infikovaný počítač VBS virem a ani jste si toho nevšimli.
Co stím? Pokud chcete zůstat u exploreru, pak doporučuji prolézt Nástroje, Možnosti Internetu, Zabezpečení, Vlastní a podle toho jak moc chcete být zabezpečení si zvolte co chcete zakázat. Určitě si zakažte Spouštění programů a souborů v sekci IFRAME. Zbytek je na Vás. Pokud však máte exploreru dost, můžete zkusit Mozillu, na tu jsem žádné stížnosti neslyšel. Nebo si pořídit Kerio Personal Firewall, kterej obsahuje blokování podobnejch scriptů.
Pokud si všimnete, tak touto cestou se šíří bezpočet různých virů.
Pokud si chcete otestovat jestli máte dobře zabezpečený prohlížeč můžete zkusit tento odkaz: http://www.lodusweb.net/test/bezpecnost.jpg (stránka obsahuje obrázek + VB Script který vyhodí msgbox se zprávou, takže se nemáte čeho bát)