Groźna luka w Safari upubliczniona

23.07.2010 12:11, Autor: Wojciech Cybulski (Nicolass), Kategoria: News
NewsImage

Blogger Jeremiah Grossman upublicznił informacje o odkrytej przez siebie luce w Safari - pozwala ona atakującemu na zdobycie wszystkich kontaktów, które ofiara przechowuje w swojej przeglądarce. Grossman ostrzega, że błąd może dotyczyć także innych przeglądarek.

Problem dotyczy przeglądarki Safari w wersji 4 i 5, z których korzysta łącznie 83 mln osób. Odkryta luka wiąże się z funkcją autouzupełniania, dzięki której można wykraść z przeglądarki kontakty zawierające takie informacje jak nazwa, miejsce pracy i zamieszkania czy adres e-mail. Grossman zauważył, że możliwe jest stworzenie skryptu, który jest w stanie wykraść te dane bez wchodzenia w interakcję z użytkownikiem. Najbardziej podatne na wykorzystanie luki jest Safari w wersji na Maki, choć użytkownicy systemów Microsoftu także są narażeni na kradzież danych. Warto zauważyć że można w prosty sposób poradzić sobie z luką - tymczasowe rozwiązanie to po prostu wyłączenie funkcji autouzupełniania w oparciu o dane z książki adresowej. Grossman w rozmowie z serwisem The Register zdradził ponadto, że powyższy błąd dotyczy także Internet Explorera 6 i 7. Co więcej, blogger zauważył, że podobne problemy mogą dotyczyć Chrome i Firefoksa - w ich przypadku specjalnie spreparowany kod może wykraść hasła przechowywane przez przeglądarki w celu przyspieszenia logowania.

Producent Maków został poinformowany o luce 17 czerwca, jednak jak dotąd Jeremiah Grossman nie otrzymał od Apple żadnej odpowiedzi w tej sprawie.

r   e   k   l   a   m   a

Komentarze (16)  

AvatarUżytkownik jest nieaktywny
kwirynus | 23.07.2010 12:18#1

Dla mnie takie upublicznianie to dobry i zły pomysł. Dobry bo mobilizuje programistów danej przeglądarki do cięższe pracy, a zły ponieważ daje pole do popisów hakerom.
Powinno się dawać ultimatum jak w przypadku XP. Macie np. 10 dni. o tym czasie jak nie będzie łaty to upublicznimy błąd.

AvatarUżytkownik jest nieaktywny
master_zonk6 | 23.07.2010 12:20#2

''Safari w wersji
4 i 5, z których korzysta
łącznie 83 mln osób''
wersja na Windows jest bardzo skromna. Na chwilę obecną ta przeglądarka jest beznadziejna. To tak jak korzystać z golarki bez ostrzy.
Apple nie zapłacił dla pana wyznania mojżeszowego i ten wydał to opinii publicznej. Proste.

AvatarUżytkownik jest nieaktywny
Dimatheus | 23.07.2010 12:21#3

Hej,

Kolejna firma, która nie lubi odpowiadać na zgłoszone problemy i luki - niedawno MS, teraz Apple. Może wypadałoby, żeby ustawili sobie jakąś auto-odpowiedź w stylu: Dziękujemy za zgłoszenie problemu. Został on przekazany do odpowiedniego działu. Skontaktujemy się z Tobą najszybciej, jak będzie to możliwe. :P

Pozdrawiam,
Dimatheus

AvatarUżytkownik jest nieaktywny
lex_iuris | 23.07.2010 12:22#4

upublicznienie jeśli robione jest w miesiąc po zgłoszeniu luki producentowi jest ok

AvatarUżytkownik jest nieaktywny
corrtez | 23.07.2010 13:39#5

Wiec nie tylko M$ olewa doniesienia o bledach w swoich produktach... Widac to jest wspólna cecha duzych firm, majá w **** co mówiá do nich uzytkownicy (nie wszystkie firmy ;) ...

AvatarUżytkownik jest nieaktywny
Eraden | 23.07.2010 13:44#6

@Pirx
Wiesz, obecnie tylko Oracle gorzej wygląda od Apple, który jest mistrzem BUG'ów ;)

AvatarUżytkownik jest nieaktywny
Druedain | 23.07.2010 14:18#7

@kwirynus akurat HACKERÓW to ja bym się nie bał...

AvatarUżytkownik jest nieaktywny
kkthx | 23.07.2010 14:32#8

OPERA jak zawsze NAJBEZPIECZNIEJSZA !

Dumny Użytkownik Opery 10.60

:D

Avatar
klaus von (niezalogowany) | 23.07.2010 14:57#9

opera jest zawsze niszowa i nikt jej nie chce uzywac

AvatarUżytkownik jest nieaktywny
Druedain | 23.07.2010 16:10#10

Opera ma brzydkie logo.

Avatar
Bonifac (niezalogowany) | 23.07.2010 19:10#11

@Dimatheus

Oh... a Twoje wspaniałe Google coś odpowiedziało? Bo też ma ten problem...

@corrtez
No Google i Mozilla tez...

Avatar
............................... (niezalogowany) | 23.07.2010 19:19#12

Opera nie jest wcale taka bezpieczna - tylko jest rzadziej używana i rzadziej o niej piszą.

Avatar
obelix1410 (niezalogowany) | 23.07.2010 20:59#13

@............................... (niezalogowany)
I właśnie dlatego, używam Opery.

Avatar
Linus Tovalds'.?! (niezalogowany) | 25.07.2010 0:00#14

Chciałem jedynie zaznaczyć że Lisek tak samo jak Linuxy jest Open Source ;)

Avatar
taurusileo (niezalogowany) | 28.07.2010 17:59#15

Co za problem z tym autouzupełnianiem, przecież można toto wyłączyć w preferencja Safari. Myślę, że w innych (jeśli występuje), też.

AvatarUżytkownik jest nieaktywny
Dimatheus | 02.08.2010 10:19#16

Hej,

@ Bonifac (niezalogowany) - "Oh... a Twoje wspaniałe Google coś odpowiedziało? Bo też ma ten problem.."

Nie wiem skąd ten tekst i domysł o faworyzacji Google'a. Firma jak każda inna. :)

Pozdrawiam,
Dimatheus

Dodaj komentarz

Zasady publikowania komentarzy
Autor
Treść
 
Polecamy
Test Sharp AQUOS SH80F

Warto (byłoby) się szarpnąć
Recenzja Samsung NP530U4B

Ultabook z nadwagą
Testujemy: Manta Smart TV Box

Internet w telewizorze
Top programy
  •  
Top programy ostatnie 7 dni
  •  
Top programy ostatnie 30 dni
  •  
Skanery antywirusowe
skaner av