- Registriert
- 13.09.04
- Beiträge
- 8.971
Die Funktion "Automatisch ausfüllen" kann einem Safari-Nutzer das Eingeben von Daten in Webformularen deutlich erleichtern. So werden Daten, die in der Visitenkarte hinterlegt sind oder zuvor in ähnlichen Formularen eingegeben wurden sicher erkannt und eingesetzt. Heise security berichtet nun von einer Schwachstelle in diesem Programmteil von Safari. Dem Bericht nach ist es möglich die Daten mittels JavaScript automatisiert auszulesen. Vor allem bei unsichtbaren Formularfeldern ist dies bedenklich, da der Nutzer keinerlei Rückmeldung bekommt, dass Name, Adresse oder gar Kreditkarteninformationen so ausgelesen werden. Jeremiah Grossman von White Hat Security hat diese Sicherheitslücke am 17. Juni an Apple übermittelt, bisher jedoch nur eine automatische Eingangsbestätigung bekommen. Nutzer von Safari 4 und 5 sollten bis Apple einen Patch veröffentlicht die drei Checkboxen, die im Screenshot zu sehen sind, deaktivieren. Nächste Woche finden in Las Vegas die jährliche Black Hat Sicherheitskonferenz statt, auf der Grossman in einem Vortrag diese und weitere Sicherheitslücken anderer Browser demonstriert.
[PRBREAK][/PRBREAK]
[PRBREAK][/PRBREAK]
Zuletzt bearbeitet von einem Moderator: