JaKaBoO
Kayıtlı Üye
Piyasada ‘Sipru’ adı ile kullanıma açılmış programdaki açık; tüm yayın akışının kesilebilmesine, değiştirilebilmesine ve zararlı içerik yerleştirilebilmesine olanak veren ‘Soap’ protokolünün kötüye kullanılması ile ortaya çıkıyor.
Client ve Server arasındaki iletişimin ‘plaintext xml’ formatı ile gerçekleştirilmesinden kaynaklanıyor. Art niyetli kullanıcı trafiği dinleyerek ele geçirdiği admin bilgileri ile programa uygun ‘Soap Clien’t verilerini hazırlayarak saldırıyı gerçekleştirebiliyor.
Client ve Server arasındaki iletişimin ‘plaintext xml’ formatı ile gerçekleştirilmesinden kaynaklanıyor. Art niyetli kullanıcı trafiği dinleyerek ele geçirdiği admin bilgileri ile programa uygun ‘Soap Clien’t verilerini hazırlayarak saldırıyı gerçekleştirebiliyor.