Dziura bezpieczeństwa w Safari |
|
Portator Redaktor ![]()
Liczba postów: 10.980
|
![]() ![]() Dziura bezpieczeństwa w SafariProblem związany jest z funkcją pozwalającą na przywrócenie stron otwartych w poprzedniej sesji i pozwala na odczytanie haseł użytkowników.
![]() W trakcie badań nad różnymi rodzajami szkodliwych programów dla OS X eksperci z Kaspersky Lab natknęli się na poważny błąd w bezpieczeństwie Safari. Jest on związany z funkcją przywracania poprzedniej sesji. Aby przeglądarka wiedziała, co było otwarte na końcu ostatniej sesji, musi przechowywać pewne dane, chociaż oczywiście powinny być one zaszyfrowane. Safari nie szyfruje takich informacji i przechowuje je w pliku LasSession.plist, który bez problemu każdy może otworzyć. W związku z tym każdy może przejrzeć dane użytkownika związane z uwierzytelnianiem. Mechanizm odzyskiwania stron aktywnych przed poprzednim zamknięciem przeglądarki w takim stanie, w jakim znajdowały się w poprzedniej sesji, znajdziemy w wersjach systemu: OS X 10.8.5 Safari 6.0.5 (8536.30.1) oraz OS X 10.7.5 Safari 6.0.5 (7536.30.1). Eksperci z Kaspersky Lab poinformowali już Apple o wykrytej luce, zauważając jednocześnie, że nietrudno wyobrazić sobie konsekwencje powstania szkodliwego programu uzyskującego dostęp do pliku LastSession.plist, a wraz z nim haseł do kont bankowych, serwisów społecznościowych i innych serwisów. ![]() Źródło: Kaspersky Lab ![]() Windows ❼ Forum 15.12.2013 07:15 |
Podobne wątki | ||||
Wątek: | Autor | Odpowiedzi: | Wyświetleń: | Ostatni post |
News Google chce twojego bezpieczeństwa – dwustopniowa weryfikacja wygodniejsza | Portator | 0 | 1.330 |
22.06.2016 04:30 Ostatni post: Portator |
News 0-day dla Firefoksa w rękach FBI. Czy to zagrożenie bezpieczeństwa państwa | Portator | 0 | 962 |
17.04.2016 05:28 Ostatni post: Portator |
News 6 największych zagrożeń dla naszego bezpieczeństwa w sieci | Portator | 0 | 1.008 |
31.03.2016 05:41 Ostatni post: Portator |
News Luka w pakietach bezpieczeństwa Comodo umożliwiała zdalne przejęcie komputera | Portator | 0 | 993 |
20.02.2016 06:52 Ostatni post: Portator |
News Poważna luka w standardach bezpieczeństwa Amazonu | Portator | 0 | 985 |
27.01.2016 07:06 Ostatni post: Portator |
News Mechanizmy bezpieczeństwa takie jak HSTS mogą śledzić internautów | Portator | 0 | 964 |
29.10.2015 05:34 Ostatni post: Portator |
« Starszy wątek | Nowszy wątek »
Autor: Portator Temat został oceniony na 0 w skali 1-5 gwiazdek. Zebrano 1 głosów. |