AutoFill u Safari browseru omogućava krađu podataka
Vesti, 27.07.2010, 00:39 AM
Istaknuti istraživač kompjuterske bezbednosti, Jeremiah Grossman, apelovao je na korisnike Apple-ovog browser-a Safari da bez odlaganja isključe AutoFill funkciju kako bi sprečili krađu poverljivih podataka. Prema Grossman-u, AutoFill Web Forms funkcija može biti hakovana u cilju krađe podataka iz korisnikovog kompjutera.
Jeremiah Grossman koji je stručnjak za bezbednost web aplikacija tvrdi da maliciozni web sajtovi mogu otkriti podatke kao što su korisnikovo ime, prezime, mesto boravka korisnika, država i email adresa, čak i ako korisnik prvi put posećuje takav sajt i ako nije uneo bilo kakve lične podatke.
AutoFill funkcija koja je uključena u osnovnom podešavanju Safari-ja povlači podatke iz Address Book-a operativnog sistema računara.

“Važno je istaći da ova funkcija radi čak iako korisnik nije nikada upisao takve podatke na bilo kom web sajtu. Takođe ovo se ne sme mešati sa uobičajenim automatskim popunjavanjem podataka (auto-complete data) koje browser može upamtiti posle njihovog unošenja u formulare,” dodao je Grossman.
Grossman je rekao da je izvestio kompaniju Apple dva puta o ovom propustu ali da mu nikada nije odgovoreno.
Više detalja na
Izdvojeno
AI pregledači mogu da odaju vaše podatke ako ih napadač ubedi da igraju igru
Istraživači kompanije LayerX predstavili su tehniku pod nazivom BioShocking, kojom su uspeli da prevare AI pregledače i asistente da otkriju korisn... Dalje
WhatsApp uvodi korisnička imena
Kompanija Meta saopštila je da korisnici WhatsApp-a od ove nedelje mogu da rezervišu korisničko ime koje će moći da koriste kada nova funkcija po... Dalje
Lažni PDF instalira Chrome ekstenziju koja krade sesije korisnika
Istraživači upozoravaju na novu phishing kampanju u kojoj napadači koriste zlonamernu Chrome ekstenziju kako bi preuzeli kontrolu nad Windows raču... Dalje
Zašto bi popularna Chrome ekstenzija mogla da bude opasna za svojih 10 miliona korisnika
Istraživači kompanije Island upozorili su da popularna Chrome ekstenzija Adblock for YouTube, koju koristi više od 10 miliona korisnika, ima moguć... Dalje
Citizen Lab: Ruske vlasti koristile Cellebrite uprkos prekidu saradnje sa kompanijom
Istraživači organizacije Citizen Lab tvrde da su ruske vlasti koristile forenzički alat kompanije Cellebrite za pristup iPhone telefonu opozicionog... Dalje
Pratite nas
Nagrade






Pratite nas preko RSS-a





