mam taką teorie
psłuchajcie ;
jest strona www po dtytułem www.fotka.pl
odwiedzają ja dziennie tysiące niczego nieświadomych ludzi
ostatnio jej trzcigodni twórcy stworzyli nowy dział w którym po załozeniu własnego konta mozna w swoim profilu zamieszcac filmy
zeby klijent mógł go sobie obejrzeć musi sie tylko zaopatrzyć w nową wersje flash playera
ale mnie isza oto
ważny jest sposób zamieszcznia tych filmów
a robi się to tak
w formularzyu trzeba wpisac link do strony na ktłórei owy film się znajduje np
video.google.pl/
no i oczywiście w całei sile swojej paranoi pomyślałem sobie tak\
co by było gdyby:
stworzyć sobie strone na którei umieszczony by był trojan
a na fotce pl umiesciścic link typu:
http://video.google.pl/url?vidurl=http://strona z trojanem/
ozcywiście to tylko moje paranoiczne teorie niewiem czy mają one pokrycie w realnym swiecie informatycznych czóbków poniewaz jak się domyślam flash player jest kontrolka active x w tym przypadku która odpowiada za urochumienie pliku filmowego w przeglądarce
niewiem czy był by on wstanie wyprodukowac okienko zainstaluj po wejsciu do działu z zamieszconym nibby filmem
na stronie fotka pl
niechce misie w to zagłebiac szczerze mówiac
no ale jesli na stronie jest mozliwosc wpisania dowalnego linku do pliku który zostanie wykonany przez serwer i prezglądarke
to chyba daje to możiwosci nadłuzyc
niewiem przemyślcie sprawdzicie i odpowiedzcie bo mnie to ciekawi