Как хорошо отбросить прочь сомненья и печали,
Как славно, если цель ясна и рядом есть друзья.
Hас сомневаться и страдать нигде не обучали -
Hас обучали понимать законы бытия.
А.Иващенко, Г.Васильев
- Чтение файлов в Opera -
Oxygen3 24h-365d, Panda Software
www.pandasoftware.com www.viruslab.ru
Мадрид, 28 мая 2002 г. - В 6.01 и 6.02 версиях популярного Internet браузера
Opera обнаружена дыра, с помощью которой злоумышленник может читать файлы на
жестком диске компьютера жертвы, сообщает SecuriTeam:
http://www.securiteam.com/windowsntfocus/5YP0O2075S.html
Как и все существующие на сегодняшний день браузеры, Opera поддерживает элемент
<input type="file">, являющийся стандартным для закачки файлов на сервер. Поскольку
данный элемент очень чувствителен к безопасности, большинство Internet браузеров
не разрешает предварительную установку атрибута “value” (только для чтения).
Если злоумышленнику удастся присвоить соответствующее значение этому атрибуту,
он без труда сможет получить любой локальный файл, подписав необходимую форму
(с помощью скриптов или методов социального инжиниринга).
Методы Opera несколько отличаются от остальных. Атрибут “value” может быть установлен,
но перед тем, как будет подписана содержащая его форма, на экране появится диалоговое
окно с предупреждением: “Перечисленные файлы были выбраны без Вашего участия
для отправки на другой компьютер. Вы хотите отправить эти файлы?”. Однако в версиях
6.01 и 6.02 браузера можно обойти подтверждение отправки файлов, и таким образом
злоумышленник может получить файлы с компьютера пользователя без согласия на
то последнего.