Gyorskeresés
Főszponzorunk
Az Apple szoftverei a legsebezhetőbbek
A Safarinak egy olyan hibáját mutatták ki, amely bizonyos szempontból páratlan a böngészők piacán, ráadásul egy felmérés szerint is sok a gond az Apple-szoftverekkel.
Jeremiah Grossman, a WhiteHat Security vezetője (aki a holnap kezdődő Black Hat konferencián súlyos böngészős sebezhetőségekről fog előadni) újra felhívta magára a figyelmet, amikor blogjában egy olyan, a Safarit illető sérülékenységre mutatott rá, mely még a szakembereket is meglepte súlyosságával.
Grossman állítása szerint ha egy Safari-felhsználó meglátogat egy fertőzött weboldalt, ahol még sosem járt, akkor nagy esélye van arra, hogy megszerzik a személyes adatait: név, munkahely, lakhely, e-mail. Ez önmagában nem lenne újdonság, ám Grossman szerint az a döbbenetes, hogy ezeket az információkat a malware akkor is megszerzi, ha az illető soha nem adta meg adatait egyetlen weboldalon sem, ugyanis a Safariban alapértelmezésben bekapcsolt automatikus kiegészítés funkciót használhatják ki az adatlopásra: ahogy a szakértő illusztrálta is, nagyon könnyű olyan kódot írni, ami néhány másodperc alatt megszerzi a gépen megadott személyes adatokat. A hiba oka, hogy – más böngészőktől eltérően – a Safari programkódja lehetővé teszi, hogy az operációs rendszer címtárában tárolt adatokat a böngésző felajánlja akkor is, ha a felhasználó nem használta még ezt a szolgáltatást – egyszerűbben: egy konkurens böngészőben az adatlapok kitöltésénél a program csak azokat kínálja fel, amiket már egyszer beírtunk (már ha engedélyeztük ezt a funkciót), ám a Safari nem ezt teszi, hanem alapból rákeres a gépen található adatokra, és mindenképp kínálja azokat. A támadónak csak egy egyszerű alkalmazást kell írnia, hogy ezeket megkapja a felhasználó közreműködése nélkül.
Az óriási biztonsági kockázat mindebben az, hogy ha a felhasználó egy adathalász kóddal fertőzött weboldalra lép be, a crackernek még azt sem kell megtennie, hogy valamilyen módon rávegye az illetőt adatai begépelésére, mivel a böngészőn keresztül gyorsan, gond nélkül megszerezheti ezeket, hogy felhasználja őket. Grossman elmondja, hogy már évekkel ezelőtt figyelmeztette a céget erre a hibára, ám érdemi választ azóta sem kapott.
A botrányoktól megtépázott Apple-nek valószínűleg nem jön jól ez a kutatás, mint ahogy az sem, hogy a Secunia biztonságtechnikai cég szerint a nagy IT-cégek közül az ő termékeik számítanak a leginkább sebezhetőnek.


Előzmények
Főszponzorunk
Gyártók, szolgáltatók
Hirdetés
AIDA64 Business Edition: a céges rendszer gazdája
PR
A népszerű rendszerelemző, hardver- és szoftverleltár-készítő program üzleti kiadása most két hónapig tesztelhető ingyenesen, és megrendelés esetén 10 százalék kedvezménnyel vásárolható meg
Hirdetés
Üzleti adattárolás és archiválás már napi 125 Ft-ért!
PR
Vegye igénybe Ön is a Telekom MicroServer szolgáltatását, és már nettó 3700 Ft fix havi díjért teljes biztonságban tudhatja üzleti adatait és dokumentumait.
Percről percre
Cooler Master GeminII M4 CPU-hűtő limitált hellyel rendelkező konfigurációkba
A népszerű GeminII család egy új, kifejezetten ...
Crysis 3 - új képek
Az EA új képeket adott ki a Crysis 3-ból.
Apple szabadalmat sért a Galaxy Tab 10.1
Németország után az Egyesült Államokból is kérh...
Fifa 13 - első információk
Az EA méretes információköteggel látott el mink...
ASUS P8C WS alaplap az új Xeon és Ivy Bridge processzorokhoz
Az Intel C216-os vezérlőhidat alkalmazó termék ...
GTC: jön a legnagyobb Kepler
Az NVIDIA számos újítással állt elő az idei GPU Techology Conference alkalmával.
MA TV: Lumia 610 bemutató
Megérkezett hozzánk a Nokia belépőszintű Windows Phone-os készüléke. Nagyon kellemes, de kicsit sem nokiás.





