Komoly biztonsági rést találtak a Safariban

A hézag mibenlétét Brian Mastenbrook, egy nyílt forráskódú szoftverek fejlesztésével foglalkozó programozó írta le blogjában. A hibát akkor lehetséges kihasználni, amikor a felhasználó böngészőjén keresztül RSS-csatornákkal teremt kapcsolatot.

A blogger kutatásai alapján a Safari sebezhetősége abban rejlik, hogy egy fertőzött weboldal meglátogatásakor az oda telepített kártékony kód a felhasználó beavatkozása nélkül fájlokba olvashat bele a merevlemezen. Az így szerzett információ birtokában a felhasználó számítógépén tárolt bizalmas adatokhoz, például e-mailekhez, jelszavakhoz vagy sütikhez illetéktelenek férhetnek hozzá, majd mindezek segítségével később akár webes fiókokba is beléphetnek.

Mastenbrook érthetően nem közölt részleteket, azonban állítása szerint amellett, hogy a windowsos Safarival böngészők nincsenek biztonságban, a Macre készült OS X 10.5 Leopard operációs rendszer összes felhasználója érintett lehet, mégpedig a használt böngészőktől függetlenül – ehhez más feltételnek nem is kell teljesülnie, minthogy a Safari legyen alapértelmezett RSS-olvasónak beállítva.  

A rés felfedezését követően a blogger tájékoztatta az Apple-t, amely elismerte a hibát. A javítás érkezéséig azt tanácsolják a felhasználóknak, hogy az alapértelmezett RSS-olvasójukat változtassák meg a Safariról bármely más alkalmazásra. A beállításokat akkor is ellenőrizni kell, ha egyáltalán nem használunk RSS-t.

  • Kapcsolódó cégek:
  • Apple

Azóta történt

Előzmények