Flash Player : un chercheur trouve comment contourner le bac à sable et transmettre des données à un serveur distant

Posted on Developper.com See other posts from Developper.com
Published on Fri, 07 Jan 2011 10:57:00 +0100 Indexed on 2011/01/07 10:55 UTC
Read the original article Hit count: 268

Filed under:
Flash Player : un chercheur trouve comment contourner le bac à sable et transmettre des données à un serveur distant Un chercheur a trouvé un moyen de contourner la Sandbox de Flash Player, une mesure de sécurité introduite récemment par Adobe. Billy Rios a publié sur son blog la procédure pour contourner la protection qui isole le processus du Player du reste de la machine, un contournement du « bac à sable » qui pourrait donner la possibilité à un pirate de voler des données et de les transmettre à un serveur distant. Cette preuve de faisabilité (PoC) liée aux fichiers SWF montre que l'on peut transmettre des données locales sans que l'utilisateur victime n'ait aucune ind...

© Developper.com or respective owner