در حال بارگذاری ویدیو ...

آسیپ پذیری پیام رسان ها با فایرفاکس

راد
راد

اگه روی گوشی‌تون، تلگرام یا واتسپ و یا هر پیام‌رسان دیگه‌ای بهمراه «فایرفاکس» نصبه، یه مهاجم می‌تونه با ارسال یه فایل HTML به هر کدوم از این پیام‌رسان‌هاتون، فایل‌هایی که در این پیام‌رسان‌ها دریافت کردید رو بدزده!

این مساله نمونه‌ای از همون عبارت معروفه که میگه «این یه باگ نیست، بلکه یه feature عه!» چون تابع یه رفتار معمول در پروتکل file:// پیاده شده در مرورگر فایرفاکسه.

این باگ در کتاب معروف Michal Zalewski تحت عنوان The Tangled Web اومده و قدیمی‌تر از این حرفاست.

نظرات

نماد کانال
نظری برای نمایش وجود ندارد.

توضیحات

آسیپ پذیری پیام رسان ها با فایرفاکس

۰ لایک
۰ نظر

اگه روی گوشی‌تون، تلگرام یا واتسپ و یا هر پیام‌رسان دیگه‌ای بهمراه «فایرفاکس» نصبه، یه مهاجم می‌تونه با ارسال یه فایل HTML به هر کدوم از این پیام‌رسان‌هاتون، فایل‌هایی که در این پیام‌رسان‌ها دریافت کردید رو بدزده!

این مساله نمونه‌ای از همون عبارت معروفه که میگه «این یه باگ نیست، بلکه یه feature عه!» چون تابع یه رفتار معمول در پروتکل file:// پیاده شده در مرورگر فایرفاکسه.

این باگ در کتاب معروف Michal Zalewski تحت عنوان The Tangled Web اومده و قدیمی‌تر از این حرفاست.

علم و فن آوری