• Home
  • střešní nosiče
  • slevy
Blue Orange Green Pink Purple

Bezpečnost Flash aplikací

Posted in Flash a Actionscript. on Úterý, Červenec 29th, 2008 by Jakub Brabec
Čvc 29

Spousta lidí tvoří Adobe Flash aplikace bez toho, aniž by věděla, jaká hrozí bezpečnostní rizika. Ve Flash se totiž dá číst jako v otevřené knize…

Kdysi dávno se řešilo na jednom fóru hacknutí databáze a vymazání všech důležitých informací. Kdo za to mohl? Ne útočník, ale tvůrce samotné aplikace. Využil totiž modulu připojení k MySQL přímo z Flashe. Fajn, řekl si, mám externí soubor, který nikdo neotevře. Zase špatně! Existuje mnoho decompilerů, které (ať už zdarma nebo za peníze) vytáhnout poslední píď kódu z aplikací. To přesně útočník udělal – pak mu stačilo 5 minut na procházení jednotlivých kódů a přístup byl na světě :-)


Takhle vypadá útočník :-)

Jak se vůči tomu ale efektivně bránit? Vždy je způsob jak dostat z Flashe přístupové soubory nebo cesty, ale to neznamená, že to útočníkovi nemůžete zatraceně stížit. Používejte ke všemu externí soubory, když načítáte data z databází, přistupujte externě k nějakému PHP či ASP souboru, ve kterém dojde k připojení, a posléze Vám vrací už jen data. Video soubory chránit lehce prostě nejde, i kdyby jste streamovali RED5 serverem či LIGHTTPD, vždy se dostanete k souboru.

Leave a Reply

Brabčákův blog

  • Jakub Brabec

    Follow @JakubBrabec Narodil se a již tenkrát mu byla prorokována skvělá budoucnost. Jeho osobnost je dostatečně silná na absolutní destrukci všech nástrah.

    Rád žere párky, pizzu, rád řídí, rád myslí, rád píše, rád spí a nerad pracuje. A taky rád řídí auto.

    Největší úspěch měl v první třídě (to víš, matika), pak ale dostal první počítač a už to s ním šlo z kopce. Vyhrával jednu matematickou soutěž za druhou, na těláku mu daly na prdel ženský a ve fyzice byl lepší snad i křeček.

    Dnes, v jeho 22 letech, je již beznadějně ztracen v online bludišti a už není cesty zpět. Proto má jakousi zvrhlou povinnost vylejvat své poznámky do tohohle online bloku. Poznámkáče.

  • Rubriky
    • Finance (2)
    • Flash a Actionscript (2)
    • Internet (10)
    • Moje projekty (8)
    • Sakumprdum (9)
    • Sociální pokusy (2)
    • Vztahy, volný čas (17)
    • webdesign (2)
  • Twitter
  • Exterňáky
    • Slevy česky
  • Koho rád čtu
    • Slevy česky
  • Mé projekty
    • EGO
    • Thule
    • Webdresink studio
  • Archives
    • Červen 2011
    • Červenec 2010
    • Červen 2010
    • Červen 2009
    • Leden 2009
    • Prosinec 2008
    • Listopad 2008
    • Září 2008
    • Srpen 2008
    • Červenec 2008
    • Červen 2008
  • Search






  • Home

© Copyright Brabčákův blog. All rights reserved.
Designed by FTL WordPress Themes brought to you by DT Web Template

Back to Top