Войти

Или войди с помощью

Дыра в Safari по-прежнему на своем месте

--aleksander-- avatar |
Дыра в Safari по-прежнему на своем месте

Очень серьезная дыра в безопасности все еще существует в Safari, как заявляет WhiteHat Security. Им удалось выяснить, что на сайтах, где Safari использует функцию автозаполнения полей, браузер автоматически заполняет некоторые поля данными из адресной книги. Это происходит даже если человек никогда не был на этой странице. Создав вредоносный сайт с «правильными» полями, а затем, симулировав нажатия клавиш с помощью JavaScript, у злоумышленника появится возможность собирать личную информацию без ведома жертвы.

Эксплоит был проверен на тестовом коде, и, как сообщается, данные были «украдены» в считанные секунды. Некоторые, знающие об этой угрозе, говорят, что он она существует уже несколько лет. Apple была осведомлена о дыре в июне, но в ответ пришло только сообщение «автоответчика». На второе письмо ответа вовсе не последовало.

Проблема не нова для Safari, но Safari 5 вышел совсем недавно и по-прежнему хранит ее, как память. Даже Internet Explorer 6 не имеет такого эксплоита. Пока единственным способом обезопасить себя является отключение функции автозаполнения.

18
undefined
iPhones.ru
Очень серьезная дыра в безопасности все еще существует в Safari, как заявляет WhiteHat Security. Им удалось выяснить, что на сайтах, где Safari использует функцию автозаполнения полей, браузер автоматически заполняет некоторые поля данными из адресной книги. Это происходит даже если человек никогда не был на этой странице. Создав вредоносный сайт с «правильными» полями, а затем, симулировав...

Войди и оставь комментарий

Или войди с помощью

<- Назад Забыли пароль? Войти
  1. Justanthony avatar
    Justanthony 23 июля 2010
    0

    А вот на последней прошивке ios safari5 или нет???

    Войди на сайт, чтобы ответить
    Ответить
  2. Lovehepburn avatar
    Lovehepburn 23 июля 2010
    0

    Не очень пугает, честно говоря.;-)

    Войди на сайт, чтобы ответить
    Ответить
  3. BigDaddy0790 avatar
    BigDaddy0790 23 июля 2010
    0

    Justanthony
    На ай ос не сафари…её супер урезанная мобильная версия.И она не обновляется.

    Войди на сайт, чтобы ответить
    Ответить
  4. Robert Zakiev avatar
    Robert Zakiev 23 июля 2010
    0

    Да кстати, за 3 года ни одного изменения, iOs team позор!

    Войди на сайт, чтобы ответить
    Ответить
  5. Longman avatar
    Longman 23 июля 2010
    0

    Как это) окно поиска отделилось))))

    Войди на сайт, чтобы ответить
    Ответить
  6. Dimusion avatar
    Dimusion 23 июля 2010
    0

    Кому вообще этот Сафари нужен?

    Войди на сайт, чтобы ответить
    Ответить
  7. flunik avatar
    flunik 23 июля 2010
    0

    что за бред. в продукции эпл нет уязвимостей. хватит врать. заврались уже. с антеной, с взрывающимися телефонами.

    Войди на сайт, чтобы ответить
    Ответить
  8. aydaya avatar
    aydaya 23 июля 2010
    0

    Я сейчас пригляделся,у меня на носке дыра по-прежнему на своем месте…Как вы думаете,совпадение?

    Войди на сайт, чтобы ответить
    Ответить
  9. Sm0KE_DX avatar
    Sm0KE_DX 23 июля 2010
    0

    flunik уязвимости есть везде, даже в электробритве

    Войди на сайт, чтобы ответить
    Ответить
  10. Леонард avatar
    Леонард 23 июля 2010
    0

    Даже ИЕ 6… Чем он хуже-то?

    Войди на сайт, чтобы ответить
    Ответить
Помни о правилах — если начал оффтопить, то не удивляйся потом.

Нашли орфографическую ошибку в новости?

Выделите ее мышью и нажмите Ctrl+Enter.