Escaneo de puertos mediante ficheros Flash

Los hechos: cualquier película Flash (una inocente animación, una demo de un programa, un banner, la cabecera animada de un sitio web...) es capaz de escanear los puertos TCP abiertos en tu máquina.

La causa: una fallo de diseño en el manejo de sockets en ActionScript 3, que permite saltarse el modelo de seguridad sandbox de Flash.

Sistemas afectados: según el descubridor, se ha comprobado con Flash Player 9 en Windows XP SP2 (con Explorer y Firefox), en Mac OS X 10.4 (con Safari y Firefox), en Ubuntu y Solaris 10 (con Firefox). Yo mismo lo he comprobado también en Arch Linux con Firefox y Epiphany. Una vez más, parece que Opera se salva. Tampoco me ha funcionado la demo con Konqueror ni con máquinas virtuales.


Noticia completa en: Kriptopolis

Demo de como funciona: <>
bueno, tampoco es algo tan terrible... pueden saber que puertos tienes abiertos... pero lo interesante seria saber si existen servicios tras esos puertos mas que si el puerto esta abierto o no.
1 respuesta