Firefox HTML Sniffer Trojan Extension' ı

14-12-2006

IE icin zaten uzun süredir yapılan bir eylemdi ancak bir arkadaş oturmuş ve Firefox için HTML Form Sniffer yapmış. (Bu arada bir kaç yerde bu muhabbet hep yapılıyordu). FFsniFF (FireFox sniFFer)

Temel olarak tüm formlarla gönderilen datanın bir kopyası başka bir servera daha gönderiliyor ve extension kendini extension manager' dan gizleyebiliyor.

Tabii ki hemen çözdüğünüz üzere bu yöntem SSL' li sitelerde de çalışıyor, sanal klavyede de vs. de. İşte bu yüzden bir süredir zaten trojanlar keylogger vs. yerine veya yanında bu sistemi kullanıyor.

Bu arada Firefox' un XPI sisteminde de bazı ilginç noktalar var bunlardan biri kendi sitenizdeki XPI' ı onaylı siteler üzerinden yületme şurada tatışılıyor. Bu henüz ciddi bir sorun değil çünkü hala download işlemine onay vermeniz gerekiyor.

Recent Blog Posts

See all of the blog posts