Trucchi PC Italia Forums  

Vai indietro   Trucchi PC Italia Forums > Trucchi PC Italia Forums - SUPPORTO PERSONAL COMPUTERS > Internet, Security & Networking

Internet, Security & Networking Sezione dedicata alle novità dal/sul mondo di internet e alle problematiche derivanti dalla sicurezza informatica.

Rispondi
 
LinkBack Strumenti della discussione Modalità di visualizzazione
Vecchio 22-07-10, 22:44   #1 (permalink)
Administrator
 
L'avatar di Nix88
 
Registrato dal: October 13th, 2006
Ubicazione: Milano-Italy
Messaggi: 5897
Punteggio: 19365, Livello: 88
Punteggio: 19365, Livello: 88 Punteggio: 19365, Livello: 88 Punteggio: 19365, Livello: 88
Livello superiore: 3%, 485 Punti richiesti
Livello superiore: 3% Livello superiore: 3% Livello superiore: 3%
Attività: 83%
Attività: 83% Attività: 83% Attività: 83%
Grazie dati: 290
Ringraziato 142 volte in 110 post
Potenza rep: 100
Nix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fieroNix88 ha molti di cui essere fiero
predefinito Safari e IE non difendono le password?

A sostenerlo è un ricercatore, che afferma di aver individuato una falla nel sistema di autocompletamento dei campi del browser Apple e di quello Microsoft. Problemi anche per Firefox e Chrome


La funzione di autocompletamento delle form di Safari e Internet Explorer potrebbe esporre gli utenti a gravi rischi per la sicurezza. A rivelarlo è stato il ricercatore Jeremiah Grossman, CTO di WhiteHat Security, secondo il quale l'autocompletanto può essere sfruttato da malintenzionati per ottenere dati personali come password, numeri di carta di credito e indirizzi email.

Grossman ha detto che rilascerà un attacco proof-of-concept in occasione dell'imminente conferenza Black Hat di Las Vegas, in programma la prossima settimana: questo attacco dovrebbe dimostrare come sia possibile costruire una pagina web che, senza alcuna interazione da parte dell'utente, sia in grado di sottrarre i dati relativi all'autocompletamento delle form. In pratica si tratta di un JavaScript che inserisce automaticamente lettere e numeri all'interno di un campo di testo e attende che il browser li autocompleti: ad esempio, inserendo la lettera "p" all'interno del campo "email", un sito web maligno potrebbe ottenere in risposta un indirizzo di posta elettronica che inizi per quella lettera.

Il ricercatore USA afferma che il suo attuale exploit funziona con le versioni 4 e 5 di Safari e con le versioni 6 e 7 di IE. Firefox e Chrome non sono vulnerabili a questo particolare attacco, ma Grossman afferma che soffrono di una debolezza cross-site scripting che può consentire ad un aggressore di ottenere user name e password salvate dal browser.


Il dirigente di WhiteHat Security afferma di aver avvisato Apple del problema oltre un mese fa, ma di non aver ancora ricevuto alcuna risposta.


PI: Safari e IE non difendono le password?


Occhio...
__________________
----->REGOLAMENTO<-----
non ho sempre vinto,ma non ho mai perso.
Th€ W1zÁ®Ð™
Administrator, Trucchi PC Italia Forums & Drako eXtreme Forum

Nix88 non  è collegato   Rispondi quotando
  #1.5
Spazio pubblicitario disponibile
 
 
Data registrazione: Da Sempre
Località: Il Web
Età: Vecchissimo
Messaggi: Tantissimi
Spazio pubblicitario disponibile

Online  
Rispondi

Strumenti della discussione
Modalità di visualizzazione

Regole d'invio
Non puoi inserire discussioni
Non puoi inserire repliche
Non puoi inserire allegati
Non puoi modificare i tuoi messaggi

BB code è attivo
Le smilie sono attive
Il codice IMG è attivo
il codice HTML è disattivato
Trackbacks are attivo
Pingbacks are attivo
Refbacks are attivo



Tutti gli orari sono GMT +2. Attualmente sono le 02:14.


Powered by vBulletin versione 3.8.2
Copyright ©: 2000 - 2012, Jelsoft Enterprises Ltd.
SEO by vBSEO 3.3.2
Traduzione italiana Team: vBulletin-italia.it

© Trucchi PC Italia - E' vietata la copia (anche parziale, tranne che degli articoli originariamente pubblicati sotto licenza CC) senza autorizzazione da parte degli amministratori.