• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

Neue (alte) Safari Sicherheitslücke aufgetaucht

Christian Blum

Goldrenette von Blenheim
Registriert
04.11.07
Beiträge
7.938
Mit dem Patch 5.0.1 führte Apple nicht einige Verbesserungen ein, sondern brachte auch gleich eine neue Sicherheitslücke an Bord. Mit dem AutoFill-Patch eigentlich behoben, klafft an gleicher Stelle wieder eine Lücke. Zwar ist es nun nicht mehr möglich, dass Server von einer präparierten Webseite via AutoFill eingetragene Daten auslesen können, jedoch fand Hacker Jeremiah Grossman heraus, dass durch eine bestimmte Tastenkombination und die anschließende Bestätigung mit der Tab-Taste (Bsp. "U" für "USA") sofort Daten freigegeben werden. In seinem Blog zeigt Jeremia Grossman wie das funktioniert und was Apple dazu sagt. Bis die Lücke geschlossen ist, empfiehlt der Hacker das Abschalten der automatischen Ausfüll-Funktion. Betroffen ist nur der erste Haken des Reiters, da die beiden unteren abhängig von der Website sind und nicht von einer anderen Website abgefragt werden können.[PRBREAK][/PRBREAK]

Bildschirmfoto 2010-09-27 um 20.22.50.png

Danke, jomi.
 
Zuletzt bearbeitet von einem Moderator:

Thooomas

Bismarckapfel
Registriert
28.11.08
Beiträge
75
[editiert -Apfeltalk]

Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.
 
Zuletzt bearbeitet von einem Moderator:

Basti--

Auralia
Registriert
09.04.09
Beiträge
199
ich finds manchmal echt amüsant, das hacker sicherheutslücken früher erkennen, als apple..
 

Monaco

Empire
Registriert
22.09.10
Beiträge
84
Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.

Bei aller Erleichterung durch diese Funktion, muss ich da Zustimmen! Passwörter gehören in den Kopf und höchstens noch in den "Schlüsselbund". Das mein Browser persönliche Daten und Passwörter kennt ist für mich wie Passwörter (oder den PIN) aufschreiben und in die Geldbörse stecken.

Hab da ein schlechtes Gefühl....
 

DubiDuh

Zwiebelapfel
Registriert
20.05.08
Beiträge
1.288
ich finds manchmal echt amüsant, das hacker sicherheutslücken früher erkennen, als apple..

Das ist nicht amüsant, sondern eigentlich ganz normal, da nicht alles gefunden werden kann. Dank der White-Hacker wie dem Herren oben werden aber solche Lücken gefunden und gefixed.
 

tim-maximilian

Prinzenapfel
Registriert
17.01.09
Beiträge
541
[editiert -Apfeltalk]

Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.

Die ist nicht nur unsympathisch, sondern auch hinderlich!

Wenn ich nicht alle Daten angeben muss, tue ich es auch nicht. :-D
Wenn ich alle Daten angeben muss, verlasse ich regelmäßig die Website: Falls nicht, ist es so wichtig, dass ich es lieber persönlich mache. :)
 
Zuletzt bearbeitet von einem Moderator:

wnb1337

Querina
Registriert
05.04.10
Beiträge
180
Wieso steigen einige auf die First-Poster ein? o_O Ich verstand das noch nie.

Ich bin ebenfalls kein Sympathisant der Auto-Fill-Funktion. Da nehme ich mir lieber ein paar Sekunden Zeit und trage alle benötigten Informationen manuell ein. Dann habe ich den, wie ich finde, sehr wichtigen Überblick. :)