Otkriven propust u Firefoxu 2 i IE sedmici


23.11.2006.

Sigurnosni istraživač Robert Chapin otkrio je novi sigurnosni propust koji utječe na oba nova preglednika internetskih stranica, i Microsoftov i Mozillin. Ovaj je propust nazvan reverse cross-site request (RCSR), a pomoću njega bi hakeri mogli doći do korisničkih imena i lozinki korisnika koji ih upišu u lažnu login formu. Tako Firefox Password Manager automatski upisuje sva snimljena imena i lozinke u forme, kako ispravne, tako i lažne.

Kada do toga dođe, podaci se automatski šalju računalu čiji je korisnik postavio lažnu login formu, a sve to, naravno, bez ikakvog znanja prevarenog. S ovim propustom već su se susreli korisnici najpoznatije social-networking stranice MySpace.com te on može utjecati na svakog tko koristi blog ili forum. Prema riječima Chapina, korisnici Firefoxa 2 i Internet Explorera moraju biti oprezni i svjesni da njihovi podaci lako mogu doći u ruke hakera. (hj)

<< Arhiva >>

Creative Commons License
Ovaj blog je ustupljen pod Creative Commons licencom Imenovanje.