Niebezpieczne autouzupełnianie w przeglądarkach

Mateusz PonikowskiSkomentuj
Niebezpieczne autouzupełnianie w przeglądarkach
W niektórych przypadkach złodzieje informacji mogą w łatwy sposób uzyskać dane podawane w formularzach na stronach internetowych. Jak twierdzi odkrywca luki, błąd występuje przede wszystkim w Safari 4 i 5 oraz w Internet Explorerze 6 i 7. Grossman poinformował Apple o problemie jednak jego zgłoszenie wysłane 17 czerwca pozostało bez odpowiedzi.



Do ataku może dojść gdy nieświadomy użytkownik odwiedzi spreparowaną stronę WWW na której zaimplementowano specjalny kod javascript. Funkcja autouzupełniania działa dopiero gdy użytkownik poda pierwszą literę słowa wprowadzanego do formularza. Specjalny skrypt na fałszywej stronie podaje losowe znaki w typowych polach formularzy takich jak nick, imię, nazwisko, e-mail, numer karty kredytowej, itd. Gdy przeglądarka uzupełni pole do pełnego wyrazu skrypt analizuje jego zawartość.

Dodatkowo w połączeniu z techniką Cross-Site Scripting błąd może być wykorzystany w przeglądarkach Google Chrome i Mozilla Firefox. Jeremiah Grossman zamierza zaprezentować szczegóły ataku z wykorzystaniem tej luki podczas konferencji Black Hat w Las Vegas.



Źródło: theregister.co.uk

Mateusz PonikowskiWspółzałożyciel serwisu instalki.pl od ponad 18 lat aktywny w branży mediów technologicznych.