11:21 23.07.2010 Пользователи Safari оказались в зоне риска | |
В веб- браузере Apple Safari найдена критическая уязвимость, которая позволяет злоумышленникам получить доступ к личным данным пользователя. Используя несложный код, хакеры могут завладеть информацией которая хранится в памяти модуля авто- заполнения. так называемого AutoFill. Этот модуль запоминает данные, которые пользователь вводил в различные веб-формы — например, в строку поисковика или при авторизации в почтовом сервисе. Кроме того, в настройках модуля имеется пункт «Использовать информацию из Адресной книги». Как правило- эта функция включена по умолчанию, поэтому злоумышленники могут узнать имена, фамилии и почтовые адреса людей, с которыми переписывается пользователь. В опасности находятся пользователи браузеров Safari версий 4 и 5. Не исключено, что уязвимость кроется в движке WebKit, который используется в Safari и если это так, то в опасности находятся и пользователи старых версий браузера Google Chrome, которые работают на том же движке. Об уязвимости сообщил в своем блоге технический директор WhiteHat Security Иеремия Гроссман (Jeremiah Grossman). 17 июня он отправил в Apple соответствующее письмо, но ответа от компании пока так и не получил. Доля браузеров Safari версий 4 и 5 на рынке составляет 4%, то есть их используют около 83 млн человек. Мы же напомним, что компания Secunia, занимающаяся проблемами компьютерной безопасности, назвала Apple мировым лидером по числу обнаруженных уязвимостей в выпущенном программном обеспечении. | |
|
Всего комментариев: 0 | |