AutoFill u Safari browseru omogućava krađu podataka
Vesti, 27.07.2010, 01:39 AM
Istaknuti istraživač kompjuterske bezbednosti, Jeremiah Grossman, apelovao je na korisnike Apple-ovog browser-a Safari da bez odlaganja isključe AutoFill funkciju kako bi sprečili krađu poverljivih podataka. Prema Grossman-u, AutoFill Web Forms funkcija može biti hakovana u cilju krađe podataka iz korisnikovog kompjutera.
Jeremiah Grossman koji je stručnjak za bezbednost web aplikacija tvrdi da maliciozni web sajtovi mogu otkriti podatke kao što su korisnikovo ime, prezime, mesto boravka korisnika, država i email adresa, čak i ako korisnik prvi put posećuje takav sajt i ako nije uneo bilo kakve lične podatke.
AutoFill funkcija koja je uključena u osnovnom podešavanju Safari-ja povlači podatke iz Address Book-a operativnog sistema računara.

“Važno je istaći da ova funkcija radi čak iako korisnik nije nikada upisao takve podatke na bilo kom web sajtu. Takođe ovo se ne sme mešati sa uobičajenim automatskim popunjavanjem podataka (auto-complete data) koje browser može upamtiti posle njihovog unošenja u formulare,” dodao je Grossman.
Grossman je rekao da je izvestio kompaniju Apple dva puta o ovom propustu ali da mu nikada nije odgovoreno.
Više detalja na
Podeli ovo sa prijateljima na Facebook-u! Klikni OVDE!
Izdvojeno
Malveri maskirani u lažne kodeke - opasnost koju korisnici i dalje ne prepoznaju
Verovatno već znate šta je spam i zašto ne treba otvarati spam emailove i atačmente koji se ponekad nalaze u tim emailovima. Znate i da su zvanič... Dalje
Društveni inženjering: Žene veštiji prevaranti ali otpornije na prevare
Muškarci važe za bolje hakere i istraživače ranjivosti softvera. Ali kada je reč o tehnikama društvenog inžinjeringa, žene su izgleda superior... Dalje
Kako je propao Flashback Trojanac: Umesto 10000 dolara dnevno, kriminalci ostali bez ičega
Plan je verovatno bio ovakav: Trojanac Flashback koji je zarazio 600000 Mac računara trebalo je da zarađuje 10000 dolara dnevno za one koji su kontr... Dalje
Reklame na Vikipediji - siguran znak infekcije računara
Ako na stranicama popularne online enciklopedije Vikipedia viđate reklame, to je siguran znak da je vaš brauzer zaražen malverom, upozorio je preds... Dalje
DDoS napadi na Pirate Bay, sajt nedostupan, počinioci nepoznati
Poznati fajl šering sajt Pirate Bay našao se na udaru DDoS napada, zbog čega korisnici tokom više od 24 sata nisu mogli da pristupe sajtu. U vreme... Dalje

Pratite nas preko RSS-a