Overslaan en naar de inhoud gaan

Veel geheime lekken in browsers ontdekt

Facebook heeft de onderzoekers een speciale prijs toegekend: de Internet Defense Prize. Deze prijs wordt uitgereikt in samenwerking met Usenix.
Business
Shutterstock
Shutterstock

Onderzoek

Het wetenschappelijke team heeft het onderzoek opgeschreven in een rapport, dat de titel "Type Casting Verification: Stopping an Emerging Attack Vector" draagt. Er is vooral gekeken naar fouten die inherent aanwezig zijn in browsers die zijn geschreven in C++ (zoals Chrome en FireFox). Als een programmeur niet goed omgaat met de datatypes binnen die programmeeromgeving is het mogelijk om de werking van de code van buitenaf te veranderen.

Omweg

Er spelen twee fenomenen, namelijk "bad casting" en "type confusion", waarmee een hacker eigen functies kan laten uitvoeren. Via bad casting kan het geheugenbeheer in de browseromgeving worden verstoord, waardoor het programma zich anders gaat gedragen dan de bedoeling is.

Tool

Om dergelijke fouten op te sporen is een speciaal hulpmiddel ontwikkeld, dat actief is op het moment dat de browser wordt gestart. Een uitgebreide beschrijving van het werk van de onderzoekers is hier te vinden.

Gerelateerde artikelen
Gerelateerde artikelen

Reacties

Om een reactie achter te laten is een account vereist.

Inloggen Word abonnee

Melden als ongepast

Door u gemelde berichten worden door ons verwijderd indien ze niet voldoen aan onze gebruiksvoorwaarden.

Schrijvers van gemelde berichten zien niet wie de melding heeft gedaan.

Bevestig jouw e-mailadres

We hebben de bevestigingsmail naar %email% gestuurd.

Geen bevestigingsmail ontvangen? Controleer je spam folder. Niet in de spam, klik dan hier om een account aan te maken.

Er is iets mis gegaan

Helaas konden we op dit moment geen account voor je aanmaken. Probeer het later nog eens.

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in

Maak een gratis account aan en geniet van alle voordelen:

Heb je al een account? Log in