Bezpečnostná chyba v Safari využíva funkciu AutoFill a umožňuje prístup k osobným údajom používateľa

Jeremiah Grossman bol zodpovedný za odhalenie bezpečnostnej chyby v Safari, vďaka ktorej mohli útočníci získať všetky používateľove informácie zadané v Address Booku úplne automaticky prostredníctvom funkcie AutoFill jednoduchým navštívením „nebezpečných“ stránok. Túto chybu napokon vyriešila aktualizácia Safari 5.0.1, no teraz prišiel Grossman s odhalením ďalšej podobnej chyby.

Od predošlej sa líši tým, že od používateľa vyžaduje viac aktivity, konkrétne stlačenie dvoch tlačidiel. Ako ukážku uvádza online hru, ktorá navádza používateľa na stlačenie klávesy „U“ pre jej spustenie a Tabulátora pre zobrazenie ďalších možností. V prípade cieleného vypisovania formulárov by tieto dve klávesy stačili pre automatické doplnenie ostatných informácií funkciou AutoFill. „U“ tu totiž predstavuje začiatok písania krajiny, v tomto prípade US, pričom potrebu stlačenia „U“ napríklad v spomínanej hre rozpoznajú stránky na základe IP adresy návštevníka, slovenských návštevníkov by hra vyzvala k stlačeniu „S“. Tabulátor len prepne používateľa pri vypisovaní formulárov na ďalšie pole, kedy sa už k slovu hlási AutoFill a automaticky doplní všetky známe informácie z Address Booku.

Pre útočníka je teda práca pomerne jednoduchá, horšie to bude mať Apple, ktorý už bol o probléme informovaný. Nakoľko ide len o skryté vypisovanie formulára, zablokovanie tejto bezpečnostnej chyby by zrejme znamenalo aj pripraviť používateľov o pohodlie pri používaní funkcie AutoFill.

Ako sa proti tejto chybe brániť? Nakoľko rada „vyhýbať sa nebezpečným internetovým stránkam“ zrejme nikomu nepomôže, jedinou skutočnou obranou je vypnutie funkcie AutoFill, a teda pripraviť sa o automatické dopĺňanie údajov aspoň do doby, kedy Apple zverejní nejaké akceptovateľné riešenie. To urobíte otvorením nastavení Safari, zvolením záložky „AutoFill“ a odškrtnutím všetkých troch zobrazených možností. Podrobnejšie informácie nájdete priamo na Grossmanovom blogu.

komentáre
  1. maličká chybička se vloudila :-), od začiatku septembra totiž samotný Apple ponúka aktualizáciu Safari 5.0.2, takže v tomto kontexte sú plátané záplaty na Safari 5.0.1. mierne povedané hodne obsolentné…

    0
    0
Napísať odpoveď pre to je jedno Zrušiť odpoveď

Vaša e-mailová adresa nebude zverejnená. Vyžadované polia sú označené *



Články, ktoré by sa vám mohli páčiť
pokračovanie článku

V roku 2024 vytvorilo 77 herných spoločností na Slovensku 83 hier

Slovenský herný priemysel pokračoval aj v roku 2024 v konsolidácií a miernom poklese. V minulom roku dosiahli spoločnosti tvoriace digitálne hry na našom území spoločne obrat 67,85 miliónov EUR. Momentálne na Slovensku pôsobí 77 herných spoločností, ktoré zamestnávajú 982 profesionálov, čo je o 35 menej oproti roku 2023.
pokračovanie článku

Blender je vo vývoji pre iPad Pro

Populárny modelársky nástroj Blender po rokoch konečne mieri na iPad Pro. Vyzerá to teda, že tablet od Apple bude konečne vhodnou voľbou pre 3D grafikov, ktorí sa nechcú obmedzovať iba na počítač.