Mögliche Sicherheitslücke in Mozilla, Firefox und Opera
Mozilla, Firefox und Opera erlauben lokal gespeicherte Webseiten Zugriff auf alle lokale Dateien. Giovanni Delvecchio hat einen Weg gefunden, diese lokale Dateien zu versenden.
Zunächst muss der Benutzer die präparierte Webseite lokal z.B. auf der Festplatte speichern und danach diese Webseite von der Festplatte öffnen. Nun kann ein JavaScript in der Webseite, welches dadurch mit lokalen Rechten versehen ist, alle Dateien auf lokalen Festplatten oder Netzwerken in das Internet versenden oder auch in Ordnern nach Dateien suchen.
Ob es sich wirklich um eine Sicherheitslücke handelt, kann man nicht genau sagen, da der Benutzer die Webseite speichern und danach von der Festplatte öffnen muss.
Weiterführende Links: