Wszyscy sobie gadu gadu, a problem jest

admin - Wednesday, 25 August 2004, 12:45

W najnowszej wersji klienta komunikatora Gadu-Gadu występuje błąd, który pozwala na ukrycie nazwy przesyłanego pliku. Błąd o tyle jest poważny, że nieświadomi niczego użytkownicy mogą pobrać i uruchomić fałszywy plik przykładowo zawierający wirusa.


Sposób działania jest podobny do niedawno odkrytego błędu w przeglądarce internetowej Internet Explorer gdzie można było przekazać użytkownikowi odpowiednio sformatowany adresu URL przekierowujący go na wybrany adres serwera. Cały problem tkwi w błędnym odczycie nazwy przesyłanego pliku przez klienta Gadu-Gadu.
I tak wysyłając plik z przykładową nazwą:
pic.jpg%20(228%20kB)%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20
%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20%20.bat
niczego nieświadomy użytkownik pomyśli, że jest to zwyczajny plik (pic.jpg) plik graficzny i zaraz po jego pobraniu postanowi uruchomić go.
Dla wyjaśnienia w powyższym zapisie mamy nazwę pliku (pic.jpg), jego prawdziwy rozmiar (228 kB) oraz długi ciąg pustych znaków i rozszerzenie (.bat).


Szczegółowe informacje na temat błędu dostępne są tutaj.



Źródło: Hacking.pl

Tagi:

Komentarze (0)
  1. terpilowski pisze:

    a czy w ogole ktos uzywa jeszcze gadu-gadu ?
    przeciez ten zabytek sie do niczego nie nadaje.

  2. surff pisze:

    Zdziwi³by¶ siê ilu ludzi u¿ywa jeszcze Gadulca.(!) Osobi¶cie polecam Mirande:) (za namow± Majoneza).

    Pozdrawiam

  3. colinSTi pisze:

    True, true 😀 Miranda da best…

  4. przemo_one pisze:

    ja uzywam ekg !

  5. terpilowski pisze:

    to jak na razie nikt tego podwojnego G nie uzywa, a jedynie protokolu gg – troszke to co innego 🙂

  6. para pisze:

    Do supernowoczesnych ja u¿ywam gadu-gadu.

  7. javor pisze:

    ja te¿ go u¿ywam, hehe

  8. erneest pisze:

    Jak na razie u¿ywam GG i nie mam zamiaru z niego rezygnowaæ, wystarczy tylko trochê my¶leæ a nie uruchamiaæ wszystko na pa³ê.

  9. Szafran pisze:

    ja tez siedze na gg… podoba mi sie wtyczka powermail do powergg i dlatego nie mam zamiaru rezygnowac z gg

  10. Czarny_kot pisze:

    Ja tez u¿ywam GG a po cholere mi co¶ nawet lepszego ?!? Nie potrzebuje wodotryskow ani VOIP, tylko zwyk³e klikanie. Z reszta masa ludzi wci±¿ siedzi na gadulcu 😐

  11. Bartez pisze:

    Tlen

  12. mr.max pisze:

    Ja tam wolê ICQ, ale to dlatego – ¿e ja akurat mam wiêcej znajomych z ICQ ni¿ z GG. No i dobrze, ¿e jest jaki¶ standard, bo gdyby ka¿dy u¿ywa³ innego komunikator to ludzie "¶wietnie" dogadywaliby siê… 😉

  13. Peet pisze:

    Ja tam u¿ywam konnekta ze strony konnekt.info. Mam gg, tlen i jabbera w jednym programie.

  14. ZbyPan.prv.pl pisze:

    Tlen – przyjemno¶æ komunikacji

  15. Beri pisze:

    B³ad b³êdem i powinien zostaæ naprawiony. Ja nadal korzystam z GG i nie narzekam, ale jak kto¶ woli wodotryski…

  16. CrazyLucas pisze:

    ja tam wole mirande
    brak reklam, brak "cukierkowatego XPekowego wygladu", duze mozliwosci konfiguracyjne i obsluga wielu protokolow (i kontaktow jednego protokolu) naraz

    a od gg i tego zatrzesienia emoikonek w tym programie to mi sie doslownie zygac chce

  17. VooDoofreak pisze:

    gg power 😛

  18. Seth pisze:

    U¿ywam GG i powiem wam ¿e to shit jakich ma³o.
    Do tego Mirandy – mogliby popracowaæ nad "j±drem" – za czêsto robi problemy.
    Czasem ICQ – brak zastrze¿eñ tylko zasranych emotikonek ma³o i znajomi nie chc± tego u¿ywaæ.

    the winner is ICQ 🙂

  19. houston pisze:

    nie prosciej wylaczyc polaczenie peer to peer w gg ja to juz dawno wylaczylem ze wzgledu na "procedure "hook" zczytujacy inf. z klawiatury ktora zreszta od dawna siedzi i "pracuje" no ale tego "efektu" utajnienia plikow w wysylce tego nie wiedzialem 🙁 to wstyd chyba dla producenta taka "powazna luka" nie zostala zabezpieczona duzo bajerow i funkcjonalnosci ale brak "podwyzszonych mechanizmow bezpieczenstwa" 🙁

  20. Szafran pisze:

    gg sucks
    tlen sucks
    miranda sucks
    icq sucks

    ale czegos trzeba uzywac zeby sobie pogawedzic wiec kazdy idzie na kompromis

  21. SQBI pisze:

    Tylko i wy³±cznie Tlen:)

  22. Elim pisze:

    Uzywam gg od ponad 2000 roku od kiedy mam neta i jak narazie nie nazekam ;D czasem jakies problemy wystapia ale to zadko

Uprzejmie prosimy o przestrzeganie netykiety przy dodawaniu komentarzy. Redakcja CDRinfo.pl nie odpowiada za treść komentarzy, które publikują użytkownicy. Aby zmienic swoj avatar zarejestruj sie w serwisie www.gravatar.com.