safari loophole

Πολύ σοβαρό κενό ασφαλείας στον Safari της Apple

Ερευνητές από την Kaspersky ανακάλυψαν ένα σοβαρό σε ορισμένες εκδόσεις του Safari της Apple. Η ευπάθεια μπορεί να αξιοποιηθεί από τους hackers για να αποκτήσουν πρόσβαση στους κωδικούς των χρηστών.

safari loophole

Οι εμπειρογνώμονες αναφέρουν ότι το ελάττωμα – βρίσκεται στις εκδόσεις OSX 10.8.5, Safari 6.0.5 (8536.30.1) και OSX 10.7.5, Safari 6.0.5 (7536.30.1) – υπάρχει λόγω του χαρακτηριστικού “Ανοίξτε όλα τα παράθυρα από την Τελευταία φορά” ή “Reopen All Windows from Last Session”.

Αυτό το χαρακτηριστικό επιτρέπει στους χρήστες να επαναφέρουν τις προηγούμενες καρτέλες που υπήρχαν στον browser, πριν κλείσει. Το κενό ασφαλείας συνδέει αυτόματα τον χρήση σε κάθε ιστοσελίδα που ήταν συνδεδεμένος ο νόμιμος κάτοχος του υπολογιστή.
Αυτό το χαρακτηριστικό δείχνει ότι ο Safari αποθηκεύει κάπου όλες αυτές τις πληροφορίες που χρειάζονται. Οι ερευνητές ανακάλυψαν λοιπόν έναν κρυφό φάκελο που περιέχει όλα τα ευαίσθητα . Δυστυχώς, η Apple δεν φρόντισε να τα κρυπτογραφήσει.

Το εν λόγω αρχείο, που έχει το όνομα LastSession.plist, εμφανίζει όλες τις πιστοποιήσεις των χρήστών του υπολογιστή σε μορφή απλού κειμένου.
Έτσι ένας εισβολέας με φυσική πρόσβαση στον υπολογιστή μπορεί να αποκτήσει όλες σας τις πληροφορίες.
Από την άλλη πλευρά, δεν είναι καθόλου δύσκολο, να αναπτυχθεί ένα κακόβουλο που θα κλέβει το LastSession.plist.

Η Kaspersky αναφέρει ότι δεν υπάρχει καμία ένδειξη ότι υπάρχει ένα τέτοιο malware, ωστόσο, οι ειδικοί πιστεύουν ότι είναι μόνο θέμα χρόνου μέχρι να εμφανιστεί.

iGuRu.gr The Best Technology Site in Greecefgns

κάθε δημοσίευση, άμεσα στο inbox σας

Προστεθείτε στους 2.082 εγγεγραμμένους.

Written by giorgos

Ο Γιώργος ακόμα αναρωτιέται τι κάνει εδώ....

Αφήστε μια απάντηση

Η ηλ. διεύθυνση σας δεν δημοσιεύεται. Τα υποχρεωτικά πεδία σημειώνονται με *

Το μήνυμα σας δεν θα δημοσιευτεί εάν:
1. Περιέχει υβριστικά, συκοφαντικά, ρατσιστικά, προσβλητικά ή ανάρμοστα σχόλια.
2. Προκαλεί βλάβη σε ανηλίκους.
3. Παρενοχλεί την ιδιωτική ζωή και τα ατομικά και κοινωνικά δικαιώματα άλλων χρηστών.
4. Διαφημίζει προϊόντα ή υπηρεσίες ή διαδικτυακούς τόπους .
5. Περιέχει προσωπικές πληροφορίες (διεύθυνση, τηλέφωνο κλπ).