SENESTE NYT:
OMXC20  437.86 -2.08% 
Dow Jones  12335.85 -1.34% 
Nikkei  8556.6 -1.98% 
Stil dit spørgsmål og få svar inden for 24 timer
B2B



Tip     Print    RSS    Del    

Hackere kan høste personlige oplysninger fra Safari

Af MIKKEL ANDERSEN, Computerworld

Offentliggjort 26.07.10 kl. 11:38

En funktion i Apples Safari-browser kan videregive personlige oplysninger til ondsindede websteder.

Auto-fill-funktionen i Apples Safari-browser, er designet til at gøre det nemmere at udfylde formularer. Ifølge en sikkerhedsekspert kan den imidlertid også bruges af hackere til at høste personlige informationer. Det skriver IDG News Service.

Auto-fill-funktionen i browseren er automatisk slået til og kan udfylde informationer, som for eksempel fornavn, efternavn, by og e-mailadresse, når den genkender en formular.

Funktionen kommer også med forslag til data i en formular, selvom brugeren ikke har indtastet noget. Informationerne kommer fra Safaris lokale styresystems adressebog.

Nemt at skaffe personlige data

Denne funktion åbner en mulighed for hackere, skriver Jeremiah Grossman, der er teknologi-direktør i WhiteHat-Security på sin blog.

"Alt, som et ondsindet websted skal gøre for at trække data ud fra adresse-bogen i Safari, er at skabe formular-tekstfelter, formentlig usynligt, og derefter simulere AZ tastetryk begivenheder ved hjælp af JavaScript. Derefter kan dataene tilgås og sendes til en hacker," skriver han på sin blog.

Kode, der viser, at angrebet kan lade sig gøre i praksis, er blevet fremvist på direktør for SecTheory, Robert Hansens blog. Jeremiah Grossman har på sin blog også postet en video af angrebet.

Jeremiah Grossman understreger samtidigt, at hackere på en nem måde vil kunne høste disse data i stor stil, og endda uden at nogen opdager det.

Udnyttes måske allerede

"Der er ingen garanti for, at dette ikke allerede har fundet sted. Denne sårbarhed er så helt vildt simpel, at jeg troede, at nogle andre måtte have indberettet det allerede, men søgninger og snak med kollegerne viste, at ingen kendte til problemet," skriver Jeremiah Grossman.

Jeremiah Grossman har indberettet problemet til Apple den 17. juli, men han har endnu ikke modtaget et personligt svar.

Derfor foreslår Jeremiah Grossman, at den simple løsning for brugere, der vil undgå, at hackere kan opfange deres personlige data, simpelthen er at slå Auto-fill-funktionen fra.

Tilmeld dig overvågning af Teknologi


Forsiden lige nu

Underskud er femdoblet i DSB

Landtransport: DSB har hensat 60 mio. kr. til fratrædelsesordninger. Det belaster regnskabstallene i første kvartal. Læs artikel


  
Millionærernes opskrift på penge
Én ting er altafgørende, når du vil have succes. Få fem millionærers guide til guldet.
Skat smider fløjlshandskerne
Danske læger kan ikke længere hive en skattefri gevinst hjem fra Norge.
Kvindetræt iværksætter genopliver glemt erhverv
Jonas Larsen tjener nu gode penge på sin forretning - udelukkende for mænd.

Annonce:

af Per Palmkvist Knudsen
15.05.12, 05:24
Erhverv Stort er godt. I det mindste hvis vi taler om at mindske omkostningerne til... Læs mere
It-nørd hjalp ven og endte i retten
Peter Schjøtt skulle bare lave en vens computer. Det bragte ham i hænderne på politiet.

Sådan ser Vestas prikkerunde ud
174 stillinger bliver nedlagt i Danmark. Her rammer fyringerne.
Stor bank mister 25 mia. kr. om dagen
Værdien af amerikansk storbank rasler ned, selv om der egentlig er fest på børserne.

Annonce:

Succesfulde mennesker snakker løs
Det er en garanti for succes, hvis du lærer at deltage i samtalerne, siger førende headhunter.
Her er de 10 hårdest pressede banker
Kunder i en af følgende pengeinstitutter bør være særligt opmærksomme.

Unik bil kan "køre" på vandet
Den kan besvæge sig med over 200 km/t på landjorden og 72 km/t i vandet.
Topchefer i krig tvinges til forhandling
I dag mødes topcheferne for henholdsvis Apple og Samsung ansigt til ansigt.

Annonce:

Økonomi
Samfund

Privatøkonomi
Køb en kirke
Køberne står i kø efter kirker. I Aarhus har erhvervsejendomsmægler solgt tre på kort ... Læs artikel

11.40: Skatteindgreb bremser fortsat bilsalget
09.47: Nordea tjener på boligkrisen
09.13: Boligmarkedet styret af frygt
06.38: Danmarks rigeste bliver rigere
Bolig
Køb en kirke
Køberne står i kø efter kirker. I Aarhus har erhvervsejendomsmægler solgt tre på kort ... Læs artikel

09.47: Nordea tjener på boligkrisen
09.13: Boligmarkedet styret af frygt
17.19: Meget sværere at få boliglån
06.53: Det er blevet billigere at købe hus

Job & Karriere






Alt materiale på denne side er omfattet af gældende lov om ophavsret. Læs om reglerne her.
epn.dk, Grøndalsvej 3, 8260 Viby J, +45 87 38 38 38. Kontakt: http://jp.dk/kontakt/