• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Die Bildungsoffensive hier im Forum geht weiter! Jetzt sollen Kreativität und technische Möglichkeiten einen neue Dimension erreichen. Das Thema in diesem Monat lautet - Verkehrte Welt - Hier geht es lang --> Klick

Neue (alte) Safari Sicherheitslücke aufgetaucht

Christian Blum

Goldrenette von Blenheim
Registriert
04.11.07
Beiträge
7.938
Mit dem Patch 5.0.1 führte Apple nicht einige Verbesserungen ein, sondern brachte auch gleich eine neue Sicherheitslücke an Bord. Mit dem AutoFill-Patch eigentlich behoben, klafft an gleicher Stelle wieder eine Lücke. Zwar ist es nun nicht mehr möglich, dass Server von einer präparierten Webseite via AutoFill eingetragene Daten auslesen können, jedoch fand Hacker Jeremiah Grossman heraus, dass durch eine bestimmte Tastenkombination und die anschließende Bestätigung mit der Tab-Taste (Bsp. "U" für "USA") sofort Daten freigegeben werden. In seinem Blog zeigt Jeremia Grossman wie das funktioniert und was Apple dazu sagt. Bis die Lücke geschlossen ist, empfiehlt der Hacker das Abschalten der automatischen Ausfüll-Funktion. Betroffen ist nur der erste Haken des Reiters, da die beiden unteren abhängig von der Website sind und nicht von einer anderen Website abgefragt werden können.[PRBREAK][/PRBREAK]

Bildschirmfoto 2010-09-27 um 20.22.50.png

Danke, jomi.
 
Zuletzt bearbeitet von einem Moderator:
[editiert -Apfeltalk]

Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.
 
Zuletzt bearbeitet von einem Moderator:
ich finds manchmal echt amüsant, das hacker sicherheutslücken früher erkennen, als apple..
 
Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.

Bei aller Erleichterung durch diese Funktion, muss ich da Zustimmen! Passwörter gehören in den Kopf und höchstens noch in den "Schlüsselbund". Das mein Browser persönliche Daten und Passwörter kennt ist für mich wie Passwörter (oder den PIN) aufschreiben und in die Geldbörse stecken.

Hab da ein schlechtes Gefühl....
 
ich finds manchmal echt amüsant, das hacker sicherheutslücken früher erkennen, als apple..

Das ist nicht amüsant, sondern eigentlich ganz normal, da nicht alles gefunden werden kann. Dank der White-Hacker wie dem Herren oben werden aber solche Lücken gefunden und gefixed.
 
[editiert -Apfeltalk]

Die Auto-Fill-Funktion ist mir persönlich ja eh irgendwie unsympatisch. Deswegen hab ich sie sowieso deaktiviert.

Die ist nicht nur unsympathisch, sondern auch hinderlich!

Wenn ich nicht alle Daten angeben muss, tue ich es auch nicht. :-D
Wenn ich alle Daten angeben muss, verlasse ich regelmäßig die Website: Falls nicht, ist es so wichtig, dass ich es lieber persönlich mache. :-)
 
Zuletzt bearbeitet von einem Moderator:
Wieso steigen einige auf die First-Poster ein? :-/ Ich verstand das noch nie.

Ich bin ebenfalls kein Sympathisant der Auto-Fill-Funktion. Da nehme ich mir lieber ein paar Sekunden Zeit und trage alle benötigten Informationen manuell ein. Dann habe ich den, wie ich finde, sehr wichtigen Überblick. :-)