Hola, de entrada puede que me equivoque, no he tenido tiempo de leer el artículo en profundidad así que nadie se tire de los pelos.
Tal y como lo he entendido, a un programa se le puede enviar un mensaje de parte de otro de manera totalmente transparente para que el primero piense que el mensaje le viene del teclado.
Así pues, si un programa tiene los privilegios y la capacidad de, pongamos por caso, borrar el disco duro pulsando [ctrl+d], se le puede enviar esa secuencia desde otro programa y el primero pensará que es la entrada del usuario.
Esto es bastante distinto a un clásico desbordamiento de buffer.
Puede que no sea lo mismo
(Puntos:2)( http://librexpresion.org/ | Última bitácora: Martes, 17 Marzo de 2009, 08:40h )
Tal y como lo he entendido, a un programa se le puede enviar un mensaje de parte de otro de manera totalmente transparente para que el primero piense que el mensaje le viene del teclado.
Así pues, si un programa tiene los privilegios y la capacidad de, pongamos por caso, borrar el disco duro pulsando [ctrl+d], se le puede enviar esa secuencia desde otro programa y el primero pensará que es la entrada del usuario.
Esto es bastante distinto a un clásico desbordamiento de buffer.
¿O estoy equivocado?
libreXpresion.org [librexpresion.org]