Flash Player : un chercheur trouve comment contourner le bac à sable et transmettre des données à un serveur distant
Posted
on Developper.com
See other posts from Developper.com
Published on Fri, 07 Jan 2011 10:57:00 +0100
Indexed on
2011/01/07
10:55 UTC
Read the original article
Hit count: 317
Filed under:
Flash Player : un chercheur trouve comment contourner le bac à sable
et transmettre des données à un serveur distant
Un chercheur a trouvé un moyen de contourner la Sandbox de Flash Player, une mesure de sécurité introduite récemment par Adobe.
Billy Rios a publié sur son blog la procédure pour contourner la protection qui isole le processus du Player du reste de la machine, un contournement du « bac à sable » qui pourrait donner la possibilité à un pirate de voler des données et de les transmettre à un serveur distant.
Cette preuve de faisabilité (PoC) liée aux fichiers SWF montre que l'on peut transmettre des données locales sans que l'utilisateur victime n'ait aucune ind...
© Developper.com or respective owner