Odpowiedz

Dziura bezpieczeństwa w Safari

 
Portator
Redaktor

Liczba postów: 10.980
Post: #1
Information 

Dziura bezpieczeństwa w Safari


Problem związany jest z funkcją pozwalającą na przywrócenie stron otwartych w poprzedniej sesji i pozwala na odczytanie haseł użytkowników.
Dziura bezpieczeństwa w Safari
W trakcie badań nad różnymi rodzajami szkodliwych programów dla OS X eksperci z Kaspersky Lab natknęli się na poważny błąd w bezpieczeństwie Safari. Jest on związany z funkcją przywracania poprzedniej sesji.

Aby przeglądarka wiedziała, co było otwarte na końcu ostatniej sesji, musi przechowywać pewne dane, chociaż oczywiście powinny być one zaszyfrowane. Safari nie szyfruje takich informacji i przechowuje je w pliku LasSession.plist, który bez problemu każdy może otworzyć. W związku z tym każdy może przejrzeć dane użytkownika związane z uwierzytelnianiem.

Mechanizm odzyskiwania stron aktywnych przed poprzednim zamknięciem przeglądarki w takim stanie, w jakim znajdowały się w poprzedniej sesji, znajdziemy w wersjach systemu: OS X 10.8.5 Safari 6.0.5 (8536.30.1) oraz OS X 10.7.5 Safari 6.0.5 (7536.30.1).

Eksperci z Kaspersky Lab poinformowali już Apple o wykrytej luce, zauważając jednocześnie, że nietrudno wyobrazić sobie konsekwencje powstania szkodliwego programu uzyskującego dostęp do pliku LastSession.plist, a wraz z nim haseł do kont bankowych, serwisów społecznościowych i innych serwisów.
Dziura bezpieczeństwa w Safari
Źródło: Kaspersky Lab

[Obrazek: 2089620800_1406976151.png]
Windows ❼ Forum

15.12.2013 07:15

Znajdź wszystkie posty użytkownika
Odpowiedz cytując ten post
Odpowiedz

Podobne wątki
Wątek: Autor Odpowiedzi: Wyświetleń: Ostatni post
News Google chce twojego bezpieczeństwa – dwustopniowa weryfikacja wygodniejsza Portator 0 1.178 22.06.2016 04:30
Ostatni post: Portator
News 0-day dla Firefoksa w rękach FBI. Czy to zagrożenie bezpieczeństwa państwa Portator 0 840 17.04.2016 05:28
Ostatni post: Portator
News 6 największych zagrożeń dla naszego bezpieczeństwa w sieci Portator 0 900 31.03.2016 05:41
Ostatni post: Portator
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera Portator 0 890 20.02.2016 06:52
Ostatni post: Portator
News Poważna luka w standardach bezpieczeństwa Amazonu Portator 0 869 27.01.2016 07:06
Ostatni post: Portator
News Mechanizmy bezpieczeństwa takie jak HSTS mogą śledzić internautów Portator 0 872 29.10.2015 05:34
Ostatni post: Portator
« Starszy wątek | Nowszy wątek »

Temat został oceniony na 0 w skali 1-5 gwiazdek.
Zebrano 1 głosów.