Kiemelt témák
Milyen DVD-lemezt érdemes venni
Bankkártya csalás?
Emlékeztek? (nosztalgia)
Köszönet...
Tudástár
Linkek szinei CSS-el
?Láthatatlan külső Toshiba winyó -
?Videókártya vagy tápegység probléma?
?Network easy plus 30bit scanner driver
*Hangkártya probléma
?C# kódoló program
?Saját domain saját e-mail
HOVÁ LETTEK AZ XP-S JÁTÉKOK?
?Újraírható DVD
?Wifi router hatótávolságának megduplázása
?NVIDIA geforce4 mx 440 with AGP8X frissítés
?Dlink DP-101 printer server
Kernel-Power 41
Acer Extansa 5635Z
?MSN 80040154 es hibaüzenet
 több téma
Társalgó
Te mikor jöttél rá, hogy használhatatlan a Linux?
Nem a Windows, hanem nyílt forrású programok teszik sebezhetővé a PC-ket
Melyik Monitort?
Az italc használata
Melyik a jobb monitor?
Milyen ez a PC konfig?
Proccesszor vagy RAM
Milyen DVD-lemezt érdemes venni
Mineral oil
Videókártya
 több téma

Hírek

Alkalmazások

Internet & hálózatok

Kifecsegi titkos jelszavaink a Firefox

szerző: Sting, idő: 2006.11.24. 08:30
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Az interneten már több helyen aktívan kihasználják a Firefox azon a napokban közismertté vált hibáját, amely illetéktelenek számára is lehetővé teszi, hogy a felhasználók titkos jelszavait azok tudta és hozzájárulása nélkül begyűjtsék. A nyílt forrású böngészőben felfedezett hibára egyelőre nincs javítás, és kihasználása ellen még a legóvatosabb webező sem tud igazán védekezni.

A biztonsági problémát a böngészőben annak beépített jelszókezelő bővítése keletkezteti, amely képes a felhasználó a különböző weboldalak meglátogatásakor megadott felhasználóveit és jelszavait megjegyezni, majd az oldalak ismételt felkeresésekor - az újbóli bejelentkezést megkönnyítendő - a szóban forgó azonosítók megadására szolgáló mezőket automatikusan ki is tölti. Sajnos azonban a jelszókezelő nem ellenőrzi, hogy az automatikusan feltöltött mezők vajon ténylegesen az oldalt kiszolgáló szerver részére kerülnek -e elküldésre, hanem a felhasználónév és jelszó automatikus megadását olyan űrlapok esetén is elvégzi, amelyek valójában ezeket az adatokat egy másik, feltehetően csalók által létrehozott weblapra továbbítja.

A hiba súlyosságát növeli, hogy az érzékeny adatok a böngésző általi automatikus megadásáról és elküldéséről a felhasználó még akkor sem feltétlenül tud tudomást szerezni, ha egyébként rendkívüli körültekintéssel jár el, a kevésbé tapasztlatabb felhasználókat pedig gyakorlatilag 100%-os biztonsággal tudják a hibát kihasználó csalók kijátszani. A sebezhetőség kihasználására utóbbiaknak minden olyan kiszolgálón lehetőségük adódik, ahol saját weblapokat tölthetnek fel vagy legalábbis tetszőleges HTML kódot helyezhetnek el pl. üzeneteikben, hozzászólásaikban.

A sérülékenység részben más böngészők felhasználóit is érintheti, igazán komoly fenyegetést azonban csakis azon szoftverek esetében jelent, amelyek nem csak, hogy megjegyzik, de - a Firefox-hoz hasonlóan - az oldalak ismételt meglátogatásakor automatikusan ki is töltik a bejelentkezési azonosítók, vagy más, érzékeny információk megadására szolgáló beviteli mezőket. Ugyanakkor a felhasználóknak egyéb esetekben is érdemes odafigyelniük arra, hogy jelszavaikat csakis a megbízott oldal szerves részét képező, és nem az annak esetleg rosszindulatú látógatói által szabadon módosítható részeiben elhelyezett űrlapjain adják meg.

A sebezhetőség részleteiről további információkat az érdeklődők a Bugzilla adatbázisban, illetve a problémáról időközben megjelent elemzésben olvashatnak. A hibát a Mozilla ugyan a legsúlyosabb szintűként sorolta be adatbázisában, azt azonban egyelőre nem lehet tudni, hogy javítás vajon mikor érkezik a hibára.

További friss hírekért iratkozz fel RSS csatornánkra
vagy kövess minket a Twitteren!
Küldés emailben Küldés emailben Nyomtatható verzió Nyomtatható verzió
Belépés
E-mail cím:
Jelszó:

Top pontgyűjtők
blacksheep2.100
A-Ty1.750
gustty551.500
b10up1.350
efemel1.150
shark1.050
lorenzen1.050
gőz aranka950
tudomdenem650
Doktorovics600
Hírek
Az Apple frissítette a Safari 5 böngészőt
12-magos Macet mutatott be az Apple
Minden harmadik keresőszó fertőzött weboldalra mutat
Egyszerűen törölhetjük majd magunkat a Facebook-ról
Kipróbálható a Firefox 4 második bétája
 több hír
Prog.Hu témák
Input érték átadás
Form kérdés
XML írása php-vel
PhP Szerkesztés
Delphi order by probléma
Real time fizika hogyan?
Több domain, több nyelv, egy oldal (PHP, SSL)
Jó vagy Delphi-ben és C-ben?
 több téma
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Friss letöltések
Internet Explorer 8.0
Internet Explorer 8.0
Firefox 3.5.2
Firefox 3.5.1
Firefox 3.5
Firefox 3.0
Second Life magyar nyelvi csomag 1.19.1.4b
Firefox 2.0.0.2
Firefox 2.0.0.1
Firefox 2.0
 több letöltés