Célkeresztben a Firefox böngésző jelszavai

forrás Prim Online, 2006. november 24. 19:10
Ön is azok közé tartozik, akik a Firefox alatt a kényelmes és automatikus jelszó megőrzést választják a rendszeres begépelgetés helyett? Félő, hogy ez mégsem annyira jó ötlet - figyelmeztet a VirusBuster hírlevele.
Egy olyan új biztonsági hibát találtak a Mozilla Firefox böngészőben - Reverse Cross-Site Request (RCSR) néven - amely sebezhetőség bárki számára lehetővé teszi az eltárolt jelszavakhoz való hozzájutást - nyilatkozott a Chapin Information Servicest üzemeltető Robert Chapin. Ehhez csak annyi szükséges, hogy az áldozat ellátogasson egy olyan weblog vagy fórum oldalra, ahol a sérülékenységet kihasználó kódot beépítették. Ez az RCSR névvel jelzett támadási módszer mostantól nemcsak a Microsoft Internet Explorer felhasználóit, hanem a kiemelten a Firefox usereket is fenyegeti.

A Firefox jelszókezelő (Password Manager) alkotóeleme egy weboldali kérés formájában elküldött név-jelszó páros segítségével úgy támadható, hogy azt a felhasználó még csak észre sem veszi. Ezért minden internetezőnek - akár Firefox akár Internet Explorer programmal böngészik - azt javasoljuk, vigyázzon, nehogy egy megbízhatónak vélt fórum vagy blog oldalról ezzel a módszerrel meglopják.

Nagyszámú RCSR támadás irányult a MySpace.com oldal felhasználói ellen, erről az első híreket a Netcraft tette közzé még október végén. Ez utóbbi incidens hamis MySpace belépési űrlapokkal igyekezett rávenni a gyanútlan áldozatokat nevük és jelszavuk begépelésére. Chapin szerint a helyzetet csak súlyosbítja, hogy ezeket a formokat teljesen rejtett módon is lehetséges alkalmazni.

Ha elmentjük a jelszavunkat a Firefox segítségével, az könnyen átemelhető lesz egy másik weboldalról egy láthatatlan képhivatkozásra való akaratlan rákattintással. A Mozilla már felvette a hibalistájába az esetet 360493 sorszámmal, és úgy nyilatkoztak, már dolgoznak egy új, javított 2.0.0.1 vagy 2.0.0.2 változaton.

Mint az közismert, Chapin volt az, aki korábban beszámolt arról a sérülékenységről is, amelynek kihasználásával ingyenes és anonim letöltésre nyílt lehetőség az egyébként fizetős Yahoo zene eladási weboldalán.
Kulcsszavak: security Firefox

IT ROVAT TOVÁBBI HÍREI

A Samsung AI-alapú újításait ismerte el a Consumer Technology Association

A Samsung legújabb termékeit és szolgáltatásait a rangos CES 2025 Innovációs Díjjal ismerte el a Consumer Technology Association (CTA) szervezet, a vállalat négy kategóriában a „Legjobb Innováció” címet is elnyerte. A díjakat két hónappal a világ egyik legnagyobb és legjelentősebb technológiai eseményét, a CES 2025 kiállítást megelőzően osztják ki, ezek az elismerések is kiemelik a Samsung elkötelezettségét a fogyasztói elektronika határainak bővítése iránt. A mesterséges intelligencia, a fenntartható tervezés, valamint az inkluzív felhasználói élmény terén megvalósított fejlesztéseivel a Samsung továbbra is mércét állít az iparágban.

2024. november 19. 19:27

A Black Friday-akciók veszélyeire figyelmeztet az NMHH

Akkor is kaphatunk drága, utánvételes csomagot, ha nem rendeltünk semmit – de nem csak ezzel a módszerrel csalhatják ki a pénzünket az év végi vásárlási szezonban. Karácsony közeledtével egyre többen választják az online rendelés kényelmét, a fogyasztói tudatosság és a kellő körültekintés azonban a virtuális térben shoppingolva is elengedhetetlen. A Nemzeti Média- és Hírközlési Hatóság (NMHH) Hírközlés-felügyeleti Igazgatóságának szakemberei most a kockázatokra figyelmeztetve osztották meg tanácsaikat, hogy a kivételesnek mondott év végi leárazásokkal valóban jól járhassunk.

2024. november 19. 18:00

Produktivitás és szórakozás egy tökéletes csomagban

December elején Magyarországra is érkezik a HONOR MagicPad2, a HONOR legújabb tabletje, ami lenyűgözően kecses kialakításával emelkedik ki. Rendkívül vékony, 5,8 mm-es vázával és mindössze 555 g-os súlyával ideális a rohanó világban.

2024. november 19. 14:41

Az ESET HOME Security legújabb verziója új és továbbfejlesztett funkciókkal véd a személyazonosságlopás, az adathalászat és más fenyegetések ellen

Megérkezett az ESET otthoni kiberbiztonsági megoldások új verziója, amely olyan új funkciókkal bővült, mint az ESET Folder Guard, mellyel a felhasználók védett mappákat tudnak létrehozni, vagy a Dark Web Vizsgálat, amely képes riasztani, ha a személyes adataink felbukkannak a dark webes piactereken, fórumokon. Ez az új személyazonosságvédelmi modul mostantól globálisan elérhető.

2024. november 19. 13:02

Egy licenc, korlátlan törlési lehetőség

A leselejtezni kívánt merevlemezek és SSD meghajtók jegyzőkönyvezett törlése minden vállalkozás számára jogszabályban előírt kötelezettség, a jegyzőkönyvet is készítő adattörlő szoftverek licencdíja azonban magas. Ezen változtathat a Toolstar magyarországi megjelenése.

2024. november 18. 19:33

Kövess minket a Facebookon!

Cikkgyűjtő

További fontos híreink

Huszadik alkalommal adták át a Hégető Honorka-díjakat

2024. november 21. 16:58

Hosszabbít ’Az Év Honlapja’ pályázat!

2024. november 19. 09:54

Törj be a digitális élvonalba: Nevezz ’Az Év Honlapja’ pályázatra!

2024. november 14. 16:36

A virtuális valóság az egészségügyet is forradalmasíthatja

2024. november 12. 18:01