Google
email:   hasło:   
zapamiętaj mnie   rejestracja  •   nie pamiętasz hasła?
SG

Firefox: Uwaga na okienka logowania

Krzysztof Gontarek, 05-01-2008, 16:44, Komentarzy: 13

Przeglądarka Firefox umożliwia przejęcie niepowołanym osobom loginów i haseł, wprowadzanych w wyskakujących okienkach logowania - poinformował na swoim blogu Aviv Raff, izraelski specjalista od bezpieczeństwa komputerowego. Błąd, potwierdzony przez Mozilla Corp., dotyczy najnowszej stabilnej wersji Firefoksa 2.0.0.11 oraz Firefox 3 beta 2.

Wykorzystując błąd Firefoksa w procesie uwierzytelniania (basic authentication) atakujący może podrobić okienko logowania, wykorzystywane na różnych stronach wymagających od internauty dostępu na hasło (np. poczcie elektronicznej, systemach płatności) i dzięki temu przejąć poufne dane ofiary.

Atak może nastąpić poprzez podstawienie ofierze na stronie odnośnika do zaufanej witryny, który - po jej uruchomieniu w tle - wywołuje sfałszowane okienko, a następnie przesyła na serwer przestępcy wprowadzone dane.

Według Raffa poufne dane można również zdobyć podsyłając ofierze obrazek podlinkowany do odpowiednio spreparowanej witryny wywołującej okienko logowania, np. poprzez e-mail, w treści wiadomości w kanale RSS, czy też umieszczając go na blogach, forach i innych stronach internetowych.

Mozilla Corp. poinformowała na swoim blogu poświęconym bezpieczeństwu, że jej programiści już badają błąd. Na razie oceniono poziom zagrożenia jako niski. Jeśli jednak w wyniku kontroli nastąpi zmiana zaszeregowania zagrożenia, to możemy zapewne spodziewać się szybkiej aktualizacji przeglądarki Firefox.

Aviv Raff zaleca, by nie użytkownicy wspomnianych wersji tej przeglądarki nie podawali swoich danych na stronach, które wywołują okienko logowania. Odkrywca błędu umieścił na YouTube krótkie wideo (bardzo słabej jakości) prezentujące przykład ataku:

Clip to Evernote

Warto przeczytać:

Komentarze    Zobacz wszystkie (13)
Dodaj nowy komentarz (rozwiń)
To warto przeczytać














Najnowsze Programy

F Twitter RSS Gmail m.di24.pl

RSS - Wywiad
Wywiad  
RSS - Interwencje
RSS - Porady
Porady  
RSS - Listy
Listy  
RSS - Recenzje


reklama

Expander
Porównamy dla Ciebie promocje w 26 bankach więcej...

mBank
Najchętniej polecane konto osobiste! więcej...

Archiwum

« Luty 2012 »
PoWtŚrCzwPtSbNd
 12345
6789101112
13141516171819
20212223242526
272829 
Serwisy specjalne:
Wydarzenia: