Martini: WARNUNG - Unglaubliches Sicherheitsleck

Beitrag lesen

Hi,

ich las gerade ein paar Einträge hier zum Thema "Same Origin Policy".

Ja das ist eine schöne Sache auch das mittlerweile  Befehle wie  "view Source" wegen Missbrauch abgeschafft wurden.

Aber da kam mir mal eine Gedanke.

Die meissten Internetnutzer (besonders Frauen;-) gehen bei einem Download folgendermaßen vor:

-> Dateilink anklicken (Option: Auführen, Speichern, Abbrechen)
-> Ausführen (also direkt)
-> Datei wird angezeigt/ausgeführt

Nun ist das eigentliche Problem, dass diese User meisstens ein Virenprogramm haben auf dass sie sich verlassen und bei den Dateien meisstens von einem PDF, Bild, Sound sonstwas ausgehen.

Da dachte ich mir , machste mal ein Experiment, was passiert bei einer Batchdatei? Wider Erwarten, gibt es keinen SCHUTZMECHANISMUS dagegen.

Ich kann jegliche Aktionen ausführen, verschieben, löschen usw....

Wer jetzt denkt ich übertreibe mit meiner Angst, der sollte sich mal bei normalen Menschen(nicht unsereins;-), Internetcafes, etc. umsehen.

Fast alle gehen so bei einem schnellen-Dateilink vor wo sie nur die Info interessiert und nicht die spätere Verwendung.

Zum besseren Verständnis habe ich mal eine harmlose(gibt nur ne Warnung aus) Datei hochgeladen, probiert es aus:

http://www.file-upload.net/download-1093982/george_clooney.pdf.cmd.html

Was sagt Ihr dazu?

Martin