Portál AbcLinuxu, 26. července 2025 10:54
Dobrý den, mohl by mi někdo prosím vysvětlit jaké bezpečnostní rizika může přinést napadení stránek pomocí skrýtého iframe tagu? Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC, ale podle Google je naše stránka, do které nedávno někdo umístil skrytý iframe, nebezpečná a instaluje nějaký SW bez souhlasu uživatele. Je toto vůbec možné? Díky
Myslel jsem, že JS napsaný se sebehorším úmyslem nemůže nijak ohrozit uživatelův PC
Tak by to mělo být. Ale když se spojí zavirovaná stránka a prohlížeč obsahující bezpečnostní chybu, je z toho problém (možné to tedy je). Jestli nastane, těžko říct, ale to bych teď neřešil -- spíš bych se zaměřil na znovuzískání kontroly nad vlastním webem
V takovém případě se právě jedná o napadení počítače správce webu* a z něj ten virus upravuje stránku -- správce tedy má kontrolu nad webem, ale virus běžící na jeho počítači rovněž.
*) který pužívá špatné programy, špatný OS a hesla ukládá v prostém textu
Tiskni
Sdílej:
ISSN 1214-1267, (c) 1999-2007 Stickfish s.r.o.