Desde el blog de Chema Alonso
http://www.elladodelmal.com
Conozco desde hace tiempo el bug de Adobe Flash Player que por medio de un ataque de ClickJacking permitía activar la webcam y grabar al usuario que visita una web con robar solo unos clics para utilizar el configurador de la webcam en el sitio de Adobe. Este bug lo suponía solucionado desde el 2011, pero lo cierto es el descubridor del mismo ha vuelto a alertar de que aún no lo está.
Yo he ido a probar la PoC que te tira una foto con un clickjacking de chicas sexies usando un OS X Mountain Lion 10.8.4, Google Chrome 27 y la última versión de Adobe Flash Player... y no lo está. Eso sí, al menos me ha salido la lucecita en el MacBook Pro para que me diera tiempo a sonreir, aunque no me he animado a ello como podéis ver.
Figura 1: PoC publicada en 2011
![]() |
Figura 2: Cara con la que he salido cuando he probado la PoC |
Dos años parece más que suficiente para que Adobe se
hubiera tomado esto más en serio, pero no ha sido así, por lo que se lo
pueden estar pasando genial los malos gracias a la colaboración de Google Chrome. Un negativo para el equipo de seguridad de Adobe. Sea cual sea tu versión de Adobe Flash Player estás vulnerable, así que ya sabes lo que debes hacer: Tapa la webcam o ponte sexy para salir en Internet.
Saludos Malignos!
Fuente:
http://www.elladodelmal.com/2013/06/tapa-la-webcam-o-ponte-sexy-si-usas.html
Comentarios
Publicar un comentario