Avatar billede dcoder Nybegynder
26. januar 2002 - 23:39 Der er 10 kommentarer og
4 løsninger

Adgang til folks HD via script

Her sidder jeg stille og roligt og keder mig, pludselig skriver en eller anden vildt fremmed til mig på ICQ for at give mig et link, med beskeden : YOU ARE IN DEEP TROBLE, someone is watching you....

OK den er god med dig, fin joke, siger jeg til mig selv og kigger alligevel (why?) på det link der følger med... Får straks hele indholdet af min harddisk stillet til rådighed... Så er det jeg bliver nervøs...

Er det på en eller anden måde muligt at lave et script der på den måde kan vise indholdet af folks HD??? Jeg har zoneAlarm installeret og har sat den på max sikkerhed... Burde den ikke sige noget hvis nogen forsøgte at få adgang til min computer på den måde???

Hvad foregår der her?
Avatar billede mc.lucifer Praktikant
26. januar 2002 - 23:42 #1
Nej nej nej

Det er et script på den aktuelle side der viser DIG din hdd og ikke andre så slap bare helt af
MC
kan enda sende dig scriptet hvis det er
Avatar billede inf2005 Nybegynder
26. januar 2002 - 23:43 #2
Du må gerne sende mig det: t.lunde@stofanet.dk
Avatar billede webben Nybegynder
26. januar 2002 - 23:43 #3
mc.lucifer -> jeg er med på en mailer... så hvis du gider må du gerne sende det til thomas@party-patruljen.dk
Avatar billede dcoder Nybegynder
26. januar 2002 - 23:44 #4
Det er såmænd ligemeget, aner ikke hvad jeg skal bruge et sådant script til :) Tænkte bare at hvis det er muligt at vise mig min egen HD med et script er det vel også muligt at gemme disse oplysninger, og vise dem til andre, eller tager jeg fejl... Jeg troede såmænd bare ikke det var muligt uden at firewallen brokkede sig
Avatar billede prodic Mester
26. januar 2002 - 23:47 #5
Avatar billede mc.lucifer Praktikant
26. januar 2002 - 23:47 #6
hmmm om den gemmer billedet af din hdd skal jeg ikke kunne sige, men vi skal jo også passe på at vi ikke bliver for parnoide.

hvad skulle en side få ud af at melde dig fordi du tilfældigvis har Downloadet en mp3 for 24,5 timer siden.

Og den icq besked er jo nok sendt til 7 mill andre brugere så det er sku lige før jeg vil sige til personen der skulle gøre det at han, hun fanme er sej for det er sku mange andmelelser

MC.

PS. sender scriptet skal lige have det gravet frem fra gemmerne
Avatar billede victor44 Nybegynder
26. januar 2002 - 23:47 #7
Din firewall beskytter dig ikke mod det du selv beder om.

Og det er en sikkerheds risiko, man kan godt være kreativ og få det 'væk' fra maskinen.

LuF
Avatar billede bbrockie Nybegynder
26. januar 2002 - 23:49 #8
Der er en gammel joke! :)
Efter someone is watching you bliver du bare linket til "C:\"; dvs. at DIN browser kigger på DIN HD.. ikke noget sært med set :o)
Avatar billede - Nybegynder
26. januar 2002 - 23:52 #9
det er muligt via active-x at tilgå filer på din harddisk vha html-kode.
Sørg for at have opdateret dit os med nyeste patches og sæt ikke din active-x indstilning til "blåøjet" ;)
Avatar billede - Nybegynder
26. januar 2002 - 23:57 #10
prøv evt. at eksekvere denne htmlkode:

<html>
<head>
</head>
<body>
<OBJECT CLASSID='CLSID:10000000-0000-0000-000000000000'
CODEBASE='c:\windows\calc.exe'>
</OBJECT>
</body>
</html>


og vær glad for at den ikke laver en dos-promt med format c:
Avatar billede dcoder Nybegynder
27. januar 2002 - 00:00 #11
Tænk en gang :) Troede det var lavet med javascript eller måske en java applet og at det derfor også ville være muligt for dem at gemme oplysningerne... Havde slet ikke tænkt på at man kunne lave det med en IFrame... Tænk at jeg hoppede på den (siger man altid bagefter :)

Takker
Avatar billede - Nybegynder
27. januar 2002 - 00:07 #12
Det kan være en stor sikkerhedrisiko da man kan sende en mail med html-koden lagt i. Derved bliver den automatisk eksekveret ved læsning af mail. Man kan også samtidig have lagt en fil på brugerens HD vha scriplet.typelib som man selv har bestemt indholdet af.
Derfor kan jeg igen kun opfordre til at sætte active-x til disabled.
Avatar billede dcoder Nybegynder
27. januar 2002 - 00:11 #13
Jeg har altid haft slået active-x fra, det er vel også gjordt som standard :)
Avatar billede bbrockie Nybegynder
27. januar 2002 - 01:25 #14
Det skal du ikke være flov over.. jeg var da også helt op at køre, indtil jeg begyndte at lære lidt om browserens "begrænsninger" :o)
Avatar billede Ny bruger Nybegynder

Din løsning...

Tilladte BB-code-tags: [b]fed[/b] [i]kursiv[/i] [u]understreget[/u] Web- og emailadresser omdannes automatisk til links. Der sættes "nofollow" på alle links.

Loading billede Opret Preview
Kategori
IT-kurser om Microsoft 365, sikkerhed, personlig vækst, udvikling, digital markedsføring, grafisk design, SAP og forretningsanalyse.

Log ind eller opret profil

Hov!

For at kunne deltage på Computerworld Eksperten skal du være logget ind.

Det er heldigvis nemt at oprette en bruger: Det tager to minutter og du kan vælge at bruge enten e-mail, Facebook eller Google som login.

Du kan også logge ind via nedenstående tjenester