automatisch aanmelden
registreer | wachtwoord vergeten?
Clickx Magazine

Apple Safari lekt je adresboek

Auto-aanvullen

23 juli 2010 | Jan Custers

Mac-adepten kunnen maar beter de autofill-optie van Safari uitschakelen. Door een lek in de tool is het voor kwaadwillenden kinderspel om je persoonlijke gegevens te bemachtigen.

De autofill-tool kan automatisch persoonsgegevens zoals je naam, adres en e-mail aanvullen tijdens het surfen. Standaard staat deze ingeschakeld. De informatie wordt uit het lokaal opgeslagen adressenboek van je Mac gehaald.

Geen reactie Apple
Onderzoeker Jeremiah Grossman heeft een proof-of-concept gepubliceerd op zijn blog. Daarmee toont hij aan hoe makkelijk het is om de tool te misbruiken. Apple werd meer dan een maand geleden al op de hoogte gebracht, maar reageerde niet.

Een website die onzichtbare dynamische tekstvelden bevat, kan binnen enkele seconden je persoonlijke informatie ontfutselen. Door aanslagen van A tot Z te simuleren met JavaScript schiet autofill in actie. Herkent het de eerste letter van het woord, dan wordt de rest aangevuld.

Internet Explorer
Naast Safari 4 en 5, zijn versie 6 en 7 van Internet Explorer eveneens kwetsbaar. De werkwijze verschilt wel. Door in een autofill-tekstveld twee maal de 'pijl naar beneden'-toets te simuleren kan de informatie bemachtigd worden. Dat vertelde Grossman aan The Register.

De mobiele versie van Safari voor iOS is niet kwetsbaar. De werkwijze is ook niet toepasbaar op Googles browser Chrome. Bij automatisch aanvullen vraagt Chrome om een bevestiging van de gebruiker die niet door JavaScript geïmiteerd kan worden.

bron: ZDNet

Lees meer artikels over

Tags

Een tag is een sleutelwoord dat aangeeft waar een tekst over gaat. Als je op zo'n tag klikt, krijg je een overzicht van alle artikels die hetzelfde sleutelwoord hebben meegekregen.

(?)
: browser, beveiliging, exploit, safari

Gerelateerde artikels op Clickx

Related Partner info

loading

Reacties

 

Reageer op dit artikel

Meld je aan om te reageren

2 reacties op dit artikel:

03/08/2010 19:23:16

Ik weet niet of er hier veel andere Mac-gebruikers aanwezig zijn, maar toch even deze tip. Vorige week bracht Apple Safari 5.0.1 uit en deze release werd het lek dat in dit artikel werd beschreven gedicht (zie de release notes). Dus als je deze functie gebruikt, en voor zover het nog niet - automatisch - gebeurd is, is het zeker aan te raden om je Software Update eens aan te zetten.

Bij mij blijft die autofill-functie sowieso uit.

23/07/2010 18:23:23

Ik had deze functies zelf al gedesactiveerd vlak na de installatie van Mac OS X en kijk telkens even na of die vinkjes nog uitstaan als er een nieuwe versie van Safari binnenrolt. Zo staat bij mij ook het vinkje bij "Open veilige bestanden na downloaden" standaard uit.

Toch bedankt voor de tip!

Acties bij dit artikel :

Share/Bookmark
Bewaar pdf meld een fout Reacties Verstuur {T}print

Meest recent »

Partner Info »

loading

Partner Events »

loading

Populairste Nieuws »

Meest gelezen op Clickx.be »

Copyright © 2000 - 2012 Clickx Magazine, Minoc Business Press n.v. RPR 0461842239. All rights reserved. Copyright © 2000 - 2012 Minoc Online.
Ontwikkeling website: Minoc Business Press | Minoc Online | Root BVBA | X-Factory

Hosting door Combell: Combell   Metriweb