Ваша корзина пуста, выберите товары в Прайсе
Форум
Супер-предложение
Прайс-лист
Опросы
Новости
Мой выбор
Контакты
Каталог товаров
 
Как давно вы приобрели компьютер?
Более пяти лет назад
От 3-х до пяти лет
От года до двух
Приобрёл в этом году


Всего 523 голосов
Результаты

Брешь в Firefox позволяет красть пароли

Брешь в Firefox позволяет красть паролиВ браузере Firefox обнаружена уязвимость, которая теоретически может быть использована злоумышленниками с целью кражи конфиденциальных данных.

Как отмечает компания Chapin Information Services, проблема связана с особенностями работы менеджера паролей Firefox. Эксплуатируя дыру, нападающий может похитить имя и пароль жертвы при автоматическом заполнении формы в блоге или форуме. Причем пользователь может даже не подозревать, что эта информация попала в чужие руки, поскольку находится на известном и часто посещаемом ресурсе.

Роберт Чапин, президент Chapin Information Services, подчеркивает, что менеджер паролей Firefox недостаточно тщательно проверяет, куда отправляются конфиденциальные данные. В итоге ответ на запрос, сделанный одним сервером, может быть отослан совершенно другому серверу, доступ к которому имеют злоумышленники. Атака может быть осуществлена через сервисы ведения блогов, форумы, социальные сети и другие службы, пользователи которых могут размещать HTML-код. Кстати, подобная схемы незаконного получения паролей уже была задействована киберпреступниками в социальной сети MySpace.

Чапин также отмечает, что проблема с менеджером паролей актуальна и для Internet Explorer. Однако в случае с IE дыра представляет меньшую опасность, поскольку браузер Microsoft более тщательно проверяет источник заполняемой формы.

Брешь в Firefox охарактеризована критически опасной, способов ее устранения пока не существует. В качестве временной защитной меры эксперты по вопросам безопасности рекомендуют отключить функцию автоматического сохранения паролей для веб-сайтов.

Текст: Владимир Парамонов http://security.compulenta.ru/296333/

Просмотров 390
Последние новости
19.11.2008 14:01 - Опубликованы спецификации USB 3.0
19.11.2008 13:58 - Нужны ли играм 6 Гб оперативной памяти?
19.11.2008 13:54 - TSMC начинает прием заказов на 40 нм чипы
19.11.2008 13:53 - NVIDIA снимает с производства GeForce GTX 260-192
15.11.2008 10:44 - AMD ещё не испугалась кризиса, Intel снизила прогноз по выручке
Webmaster © 2002-2008, Магазин Алком.
Все права защищены и охраняются законом Украины "Об авторском праве"

Разработка: Студия Ситникова Игоря
Луганский рейтинг Каталог Луганских сайтов Алчевская городская компьютерная сеть  Use OpenOffice.org