11.08.2002

ANIMIERT

Mit Flash in Dateien spionieren

Wie erst jetzt bekannt wurde, sind einige Versionen von Macromedias ShockwaveFlash mit einem Fehler behaftet, der es ermöglicht, mit Flash-Animationen lokale Dateien auszuspähen.

Bei Flash ist es möglich, via HTTP zusätzliche Dateien zu laden. An sich sollte dies nur von der Ursprungsdomain der Animation möglich sein, doch sind HTTP Redirects möglich.

Somit könnte eine böswillige Animation Dateien, deren Pfad und Name dem Angreifer bekannt sind, vom Computer des Users laden.