DFSP portāls

Izvēlne

Meklēšana

Aptauja

Vai apmeklēsi LU 70. zinātnisko konferenci?


Varbūt

Rezultāti

Foto

2006. gada 24. novembrī 23:51 

Firefox neaizargāta pret informācijas zādzībām. (13)

Klajā nākusi informācija, ka nepilnības Firefox, Mozilla korporācijas izstrādātajā interneta pārlūkprogrammā, dod iespēju hakeriem iegūt lietotāju paroles un lietotājvārdus, dodot kibernoziedzniekiem pieeju lietotāja informācijai dažādās tīmekļa vietnēs.


Uzbrucēji izveido HTML (Tīmekļa vietņu noformēšanas valodas) formas kādā vietnē un nosūta lietotājam viltotu iežurnālēšanās informāciju. Kad lietotājs piereģistrē kontu, lappuse nosūta lietotājvārdu un paroli citai vietnei, un tad notiek uzbrukums.


Roberts Čapins, Chapin Information Sercices Inc. direktors, paziņoja, ka nepilnības eksistē pārlūka paroļu uzglabāšanas programmatūrā. Tā neveic pietiekami nopietnas pārbaudes, kad nosūta iepriekš saglabātu informāciju serverim, kas to pieprasa. Šī nepilnība jau tikusi izmantota kādā masveida uzbrukumā Myspace lietotājiem Oktobrī.


Firefox būtu jāpārbauda, vai informācijas pieprasījums patiešām tiek veikts no konkrētā servera, kuram paredzēta saglabātā parole un lietotājvārds, un jānodrošina, lai šī informācija nonāktu pie un tikai pie pareizā prasītājservera. Čapins piebilda, ka līdzīga ievainojamība sastopama arī Internet Explorer paroļu uzglabātājā.


Resurss: chinaview.cn

Autors: Armands Ķirītis  Apskatīt komentārus »

Atslēgvārdi: Firefox, Mozilla
Ieteikt draugiemTweet this!

Balsis: 0, vidējais vērtējums: 0

Vārds: E-pasts vai web-lapa:

 

« Februāris, 2012 »

POTCPSSv
 12345
6789101112
13141516171819
20212223242526
2728291234
567 

Forums

Komentāri

Fizmatu blogi

AKKA/LAA tēla veidošanas strat..
Šķiet, ka pseidocienītās organizācijas tēls ar kat.. (09.02)
E-paraksts my ass..
Šodien ar Herbi izdomājām, ka varētu beidzot saņem.. (08.02)
ThePianoGuys..
Šodien visu dienu skan, neslēdzas ārā... (07.02)
Manas domas par Ekonomikas min..
Ekonomikas ministrijas atbildē uz ACTA ažiotāžu ka.. (28.01)
Manas domas par ACTA tekstu..
Iesākumā gribu uzsvērt, ka man ir tikai "intuitīva.. (27.01)

Iz arhīva

hostings