Группа японских специалистов по компьютерной безопасности
http://securityfriday.com/ разработала маленькую программу под названием
http://securityfriday.com/ToolDownlo.../ieen_doc.html, которая открывает весь трафик при защищенных соединениях (HTTPS). Свое детище они выложили в Интернете, - скачать программу IE'en можно
http://securityfriday.com/files/ieen030.zip?.
На сайте SecurityFriday приводится цитата из описания DCOM (Distributed Component Object Model) корпорации Microsoft, согласно которому этот протокол позволяет программным компонентам устанавливать надежные и безопасные соединения друг с другом. IE'en своим существованием ставит надежность этого протокола под большое сомнение. DCOM по умолчанию устанавливается на большинство машин под управлением Windows и работает почти что без ведома пользователя.
Как выяснили в SecurityFriday, если известен логин и пароль другой машины, то с помощью DCOM некоторые программы на этой машине можно контролировать удаленно. В том числе и Internet Explorer.
IE'en способен удаленно соединяться или даже запускать Internet Explorer и перехватывать данные, полученные или отправленные с помощью этого браузера. На SSL-сайтах IE'en способен перехватывать персональные данные и пароль в виде обычного текста. Кроме того, через окно IE с помощью программы IE'en можно редактировать веб-страницы.
http://www.compulenta.ru/2002/7/2/31671.