Site Tools: Change WAG54G AnnexB | Εγκατάσταση DM500s posts | DM500s Images | Gemini 4.70 GSF posts | Unlock Thomson 585v6

 



Κρίσιμο κενό ασφαλείας του Firefox





Κρίσιμο κενό ασφαλείας στον πλοηγό του Ιδρύματος Mozilla, Firefox, επιτρέπει στους επιτήδειους να κλέβουν πληροφορίες από ιστοσελίδες στις οποίες οι χρήστες δημιουργούν τις δικές τους σελίδες, όπως στο MySpace.com.

To κενό ασφαλείας βρίσκεται στο λογισμικό του Password Manager του Firefox, το οποίο μπορεί να στέλνει κωδικούς χρηστών στη σελίδα των επιτήδειων. Για να λειτουργήσει η επίθεσή τους θα πρέπει οι σελίδες να επιτρέπουν τη δημιουργία φορμών HTML κώδικα, κάτι που επιτρέπεται σε σελίδες για blogging.

Συγκεκριμένα αναφέρθηκε επίθεση σε λογαριασμούς του MySpace.com. Οι χρήστες εγγράφονταν σε έναν λογαριασμό της εν λόγω ιστοσελίδας με το όνομα login_home_index_html στο οποίο υπήρχε μία ψεύτικη log-in φόρμα η οποία εκμεταλλευόταν το κενό ασφαλείας και στη συνέχεια έστελνε τις πληροφορίες σε κάποια τρίτη σελίδα.

Το ίδιο θα μπορούσε να συμβεί και στους χρήστες Internet Explorer, με τη μόνη διαφορά ότι ο Password Manager του ΙΕ κάνει πιο διεξοδικό έλεγχο από που προέρχεται η φόρμα πριν στείλει τα στοιχεία του λογαριασμού (username & password).

Περισσότερα: ComputerWorld

Labels:

0 Comments:

Post a Comment

<< Home