Kiemelt témák
Milyen DVD-lemezt érdemes venni
Köszönet...
Tudástár
?Amsn - üzenet jelző villogás a tálcán
?Nem indul a HP nx6310-es notebook
?HDD formázása amin w7 van
?AD-DA átalakító probléma
?PS2 játék kiírása,hogyan???
?Sikertelen Windows7 telepítés...
Router kezelőfelület elérése internetről
?Vga driver telepítés után hiba!
Excel kimutatás hiba ü.
?Excel feltételes formázás hiba
?,,Rejtett,, felhasználói fiók törlése
?Ingadozó wifi sebesség, szakadozó jel
?Folyton lefagy HP Pavilion dv6-6b08eh notebookom
?Outlook 2010 új üzenetek automatikus archiválása
?Újraindul a gépem játékok közben.
 több téma
Társalgó
Videó: az emailek egy napja a Google-nél
Hálózati Adminisztrátor, L2 Security területre
Melyik a legjobb Linux?
Hemzseg Budapest a számítógépes vírusoktól
Minden korábbi rekordot megdöntött a szoftverkalózkodás mértéke
3G Mobilinternetes tapasztalatok
Az Apple szerint egy Windows Phone a világ legjobb mobiltelefonja
Kevesebbet fog tudni a Google csodaszemüvege, mint amivel hirdették
Messze sokkal több a fagyás az iPhone-okon, mint Androidon
Kiemelt gyerekvédelmi funckiókkal fog érkezni a Windows 8
 több téma

Hírek

Alkalmazások

Internet & hálózatok

Kifecsegi titkos jelszavaink a Firefox

szerző: Sting, idő: 2006.11.24. 08:30
  Betűméret növelése Betűméret csökkentése Kapcsolódó fórum Felvétel kedvencekhez Küldés emailben Nyomtatható verzió
Az interneten már több helyen aktívan kihasználják a Firefox azon a napokban közismertté vált hibáját, amely illetéktelenek számára is lehetővé teszi, hogy a felhasználók titkos jelszavait azok tudta és hozzájárulása nélkül begyűjtsék. A nyílt forrású böngészőben felfedezett hibára egyelőre nincs javítás, és kihasználása ellen még a legóvatosabb webező sem tud igazán védekezni.

A biztonsági problémát a böngészőben annak beépített jelszókezelő bővítése keletkezteti, amely képes a felhasználó a különböző weboldalak meglátogatásakor megadott felhasználóveit és jelszavait megjegyezni, majd az oldalak ismételt felkeresésekor - az újbóli bejelentkezést megkönnyítendő - a szóban forgó azonosítók megadására szolgáló mezőket automatikusan ki is tölti. Sajnos azonban a jelszókezelő nem ellenőrzi, hogy az automatikusan feltöltött mezők vajon ténylegesen az oldalt kiszolgáló szerver részére kerülnek -e elküldésre, hanem a felhasználónév és jelszó automatikus megadását olyan űrlapok esetén is elvégzi, amelyek valójában ezeket az adatokat egy másik, feltehetően csalók által létrehozott weblapra továbbítja.

A hiba súlyosságát növeli, hogy az érzékeny adatok a böngésző általi automatikus megadásáról és elküldéséről a felhasználó még akkor sem feltétlenül tud tudomást szerezni, ha egyébként rendkívüli körültekintéssel jár el, a kevésbé tapasztlatabb felhasználókat pedig gyakorlatilag 100%-os biztonsággal tudják a hibát kihasználó csalók kijátszani. A sebezhetőség kihasználására utóbbiaknak minden olyan kiszolgálón lehetőségük adódik, ahol saját weblapokat tölthetnek fel vagy legalábbis tetszőleges HTML kódot helyezhetnek el pl. üzeneteikben, hozzászólásaikban.

A sérülékenység részben más böngészők felhasználóit is érintheti, igazán komoly fenyegetést azonban csakis azon szoftverek esetében jelent, amelyek nem csak, hogy megjegyzik, de - a Firefox-hoz hasonlóan - az oldalak ismételt meglátogatásakor automatikusan ki is töltik a bejelentkezési azonosítók, vagy más, érzékeny információk megadására szolgáló beviteli mezőket. Ugyanakkor a felhasználóknak egyéb esetekben is érdemes odafigyelniük arra, hogy jelszavaikat csakis a megbízott oldal szerves részét képező, és nem az annak esetleg rosszindulatú látógatói által szabadon módosítható részeiben elhelyezett űrlapjain adják meg.

A sebezhetőség részleteiről további információkat az érdeklődők a Bugzilla adatbázisban, illetve a problémáról időközben megjelent elemzésben olvashatnak. A hibát a Mozilla ugyan a legsúlyosabb szintűként sorolta be adatbázisában, azt azonban egyelőre nem lehet tudni, hogy javítás vajon mikor érkezik a hibára.

Oszd meg másokkal is!E-mail
Belépés
E-mail cím:
Jelszó:

Közösség
Ha tetszik oldalunk, lájkolj minket
a Facebook-on!
cvonline.hu
 még több állás
Kérdésed van?
Problémád, kérdésed van? Segítünk neked is. Csak kattints ide!
Top pontgyűjtők
kb80a2.000
gustty551.250
shzanzabir950
A-Ty950
blacksheep550
gőz aranka300
old300
b10up250
The Fool200
Mekkelek5200
RSS/RDF források
-Hírek
-Fórumok
-Letöltések
Hírek
Fél tucatnyi új mobiltelefont fog kiadni és árulni a Google
Kilenc kritikus biztonsági hibát javít az új Google Chrome
Akár 40 éves programokat is tud majd futtatni a Windows 8
PC és tápkábel csatlakoztatása nélkül is lehet dolgozni az LG új monitorjain
Hemzseg Budapest a számítógépes vírusoktól
 több hír
Prog.Hu témák
Java package elérése
VB .NET alatt KEYENCE SR-600 camera kezelése
PHP dátumok közt eltelt munkanapok száma
TextBox értékének keresése DataList-ben
Motorola mobil adatgyűjtő és Oracle db kapcsolat
Delphi *.exe futtatás paraméterrel
"x" className divek megszámolása egy div-ben
Oracle alapok, kérdések
 több téma
Friss letöltések
Firefox 12 letöltés
Firefox 11 letöltés
Windows 8 letöltés
Skype 5.8 letöltés
Firefox 10 letöltés
Facebook Messenger for Windows letöltés
Firefox 9.0.1 letöltés
Firefox 8 letöltés
Firefox 7 letöltés
Windows 8 letöltés
 több letöltés