Breaking

22‏/10‏/2011

ثغرة في الفلاش تسمح بتشغيل الكاميرا


إستعرض أحد طلاب علوم الحاسوب في جامعة ستانفورد ثغرة في مشغل الفلاش قد تسمح للمواقع بتشغيل الكاميرا والمايكروفون الخاص بجهازك دون إذنك.

الفكرة التي طبقت عن طريق إستخدام لعبة نقر فلاشية بسيطة تقوم بخداع المستخدم لجعله يقوم بتشغيل الكاميرا دون علمه، وفي الفيديو الذي قام هذا الطالب بعرضه يقوم المخترق بتحميل صفحة إعدادات الفلاش ومن ثم إضافة طبقة فوقها بحيث لايعلم المستخدم بأنه قام يفتح صفحة الإعدادات وعبر خداع المستخدم ليقوم بالضغط على عدة أماكن بحجة أنها لعبة سيتم إضافة موقع المخترق إلى قائمة المواقع الموثوقة والتي ستكون قادرة على تشغيل الفلاش وبهذا ستتمكن هذه المواقع من التجسس عليك دون علمك.
أدوبي علمت بهذا الشيء وقامت بمعالجة هذا الشيء سريعاً ولن يحتاج مستخدموا الفلاش إلى ترقيته لأن المشكلة تمكن في إعدادات الفلاش الموجودة على مزودات أدوبي.

Adbox