AutoFill u Safari browseru omogućava krađu podataka

Vesti, 27.07.2010, 00:39 AM

AutoFill u Safari browseru omogućava krađu podataka

Istaknuti istraživač kompjuterske bezbednosti, Jeremiah Grossman, apelovao je na korisnike Apple-ovog browser-a Safari da bez odlaganja isključe AutoFill funkciju kako bi sprečili krađu poverljivih podataka. Prema Grossman-u, AutoFill Web Forms funkcija može biti hakovana u cilju krađe podataka iz korisnikovog kompjutera.

Jeremiah Grossman koji je stručnjak za bezbednost web aplikacija tvrdi da maliciozni web sajtovi mogu otkriti podatke kao što su korisnikovo ime, prezime, mesto boravka korisnika, država i email adresa, čak i ako korisnik prvi put posećuje takav sajt i ako nije uneo bilo kakve lične podatke.

AutoFill funkcija koja je uključena u osnovnom podešavanju Safari-ja povlači podatke iz Address Book-a operativnog sistema računara.

“Važno je istaći da ova funkcija radi čak iako korisnik nije nikada upisao takve podatke na bilo kom web sajtu. Takođe ovo se ne sme mešati sa uobičajenim automatskim popunjavanjem podataka (auto-complete data) koje browser može upamtiti posle njihovog unošenja u formulare,” dodao je Grossman.

Grossman je rekao da je izvestio kompaniju Apple dva puta o ovom propustu ali da mu nikada nije odgovoreno.

Više detalja na


Prijavite se na našu mailing listu i primajte najnovije vesti (jednom dnevno) putem emaila svakog radnog dana besplatno:

Izdvojeno

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Kad promena lozinke ne pomaže: novi phishing napad omogućava hakerima trajni pristup nalogu

Hakeri koriste novu phishing tehniku pod nazivom „OAuth consent phishing“, kojom mogu da dobiju dugotrajan pristup nalozima žrtava bez kr... Dalje

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Citizen Lab: Pegasusom zaražen iPhone člana studentskog pokreta u Srbiji

Istraživači Citizen Laba potvrdili su da je iPhone člana studentskog pokreta u Srbiji bio zaražen špijunskim softverom Pegasus. Napad je izveden ... Dalje

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox upozorava korisnike nakon hakovanja 5.000 naloga

Dropbox je počeo da obaveštava korisnike čiji su nalozi kompromitovani nakon što su napadači iskoristili propust u sistemu za prijavljivanje prek... Dalje

Posle više od 20 godina ugašen jedan od najstarijih botneta

Posle više od 20 godina ugašen jedan od najstarijih botneta

Međunarodna policijska operacija uz podršku Europola i Eurojusta prekinula je rad Sality botneta, jedne od najdugovečnijih botnet infrastruktura na... Dalje

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Lažni „besplatni“ Claude Opus 5 krije malver koji krade lozinke i kripto novčanike

Istraživači kompanije Morphisec otkrili su novi Windows infostealer RevStealer, koji se širi kao lažna desktop aplikacija koja korisnicima obećav... Dalje