Car-tech

คุณลักษณะของเบราว์เซอร์ซาฟารีของ Apple ที่ออกแบบมาเพื่อให้สามารถกรอกข้อมูลในแบบฟอร์มได้ง่ายขึ้นโดยการแฮ็กเกอร์ทำร้ายข้อมูลส่วนบุคคลตามที่นักวิจัยด้านความปลอดภัย

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज

ये कà¥?या है जानकार आपके à¤à¥€ पसीने छà¥?ट ज
Anonim

คุณลักษณะจะทิ้งข้อมูลลงในแบบฟอร์มแม้ว่าบุคคลจะไม่ได้ป้อนข้อมูลใด ๆ ในเว็บไซต์หนึ่ง ๆ ซึ่งจะเปิดโอกาสให้แฮกเกอร์

"เว็บไซต์ที่เป็นอันตรายทั้งหมดจะต้องทำเพื่อปกปิดข้อมูลสมุดที่อยู่จาก Safari อย่างลับๆเป็นแบบไดนามิกสร้างฟิลด์ข้อความแบบฟอร์มที่มีชื่อดังกล่าวอาจจะมองไม่เห็นและจำลอง AZ เหตุการณ์การกดแป้นพิมพ์โดยใช้ JavaScript "Grossman เขียน "เมื่อมีการกรอกข้อมูลข้อมูลนั่นคือ AutoFill'ed ก็จะสามารถเข้าถึงและส่งไปยังผู้บุกรุกได้"

รหัสหลักฐานการโต้เถียงได้ถูกตีพิมพ์ลงในบล็อกของ Robert Hansen ซีอีโอของ SecTheory กรอสแมน โพสต์วิดีโอของการโจมตีในบล็อกของเขาด้วย

ด้วยเหตุผลบางอย่างข้อมูลที่ขึ้นต้นด้วยตัวเลขจะไม่สามารถเติมข้อมูลลงในช่องข้อความและไม่สามารถหาได้ "การโจมตีดังกล่าวอาจทำได้ง่ายและราคาถูกในระดับมวล การใช้เครือข่ายการโฆษณาซึ่งอาจจะไม่มีใครสังเกตเห็นได้เนื่องจากไม่ได้ใช้ประโยชน์จากรหัสที่ออกแบบมาเพื่อส่งมอบฟีดของ rootkit "กรอสแมนเขียน"

"ในความเป็นจริงไม่มีการรับประกันว่าไม่ได้เกิดขึ้นแล้ว" เขากล่าว " ได้อย่างปลอดภัยกล่าวได้ว่าจุดอ่อนนี้ทำให้สมองเสียชีวิตอย่างง่ายๆที่ฉันคิดว่าคนอื่นจะต้องรายงานเรื่องนี้ต่อสาธารณชน แต่การค้นหาอย่างละเอียดถี่ถ้วนและขอให้เพื่อนร่วมงานหลายคนไม่ได้ทำอะไรเลย "

กรอสแมนรายงานปัญหานี้กับแอปเปิ้ลเมื่อวันที่ 17 มิถุนายนที่ผ่านมา" แต่เขายังไม่ได้รับคำตอบในแบบของคุณ

เพื่อหลีกเลี่ยงปัญหานี้ ฟ้องผู้ใช้สามารถปิดการใช้งานฟอร์ม AutoFill Web เขาเขียนว่า

ส่งคำแนะนำและข้อคิดเห็นไปที่ [email protected]