• Apfeltalk ändert einen Teil seiner Allgemeinen Geschäftsbedingungen (AGB), das Löschen von Useraccounts betreffend.
    Näheres könnt Ihr hier nachlesen: AGB-Änderung
  • Das neue Jahr beginnt wie das alte - natürlich mit einem neuen Fotowettbewerb! Auch im Monat Januar freuen wir uns auf Eure Einsendungen. Wie es weitergeht, wisst Ihr ja - Hier geht es lang --> Klick

Schwachstelle in Safari: Automatisch ausfüllen

Moon44

Braeburn
Registriert
18.12.09
Beiträge
47
Das diese Funktion eine Schwachstelle in Sachen Sicherheit ist wusste ich schon aus meiner Zeit als Windows Nutzer.Schon vor über 10 Jahren hatte ich diese Funktion deaktiviert und nun als Mac-User auch bei Safari deaktiviert.
Diese Art der Sicherheitslücke ist doch schon ein Jahrzehnt bekannt und überrascht mich nicht.
 

jomi

Kleiner Weinapfel
Registriert
05.10.07
Beiträge
1.138
Erstmal Lob an alle, dass es hier im Kommentarthread so sachlich vorgeht. Finde ich schön. :)

Leider hat sich im Artikel ein Fehler eingeschlichen. Nach allem bisher Bekannten hat Safari nämlich nur beim automatischen Ausfüllen mit Adressbuchdaten eine Schwachstelle (also beim obersten der drei Häkchen).
Die Sicherheitslücke, die es ermöglicht Passwörter auszuspionieren, hat der Hacker in Firefox und Chrome gefunden, jedoch nicht in Safari.
Das erfährt man, wenn man den Artikel liest, auf den der verlinkte Heise verweist.
http://www.theregister.co.uk/2010/07/20/browser_info_disclosure_weaknesses/
(Da beides im gleichen Artikel berichtet wurde, ist die Ungenauigkeit allerdings verständlich…)

Versteht mich nicht falsch: Es ist zweifelsohne eine gute Idee, auf ein wenig Bequemlichkeit zu verzichten und auch die letzten zwei Häkchen wegzunehmen. Allerdings braucht man das nicht aus Angst vor dieser Sicherheitslücke machen, denn die betrifft nur das erste Häkchen.
 

rastex

Uelzener Rambour
Registriert
02.11.07
Beiträge
374
Gilt das auch für den mobile-Safari? Also auch alle iOS Geräte? Davon wird zumindest nichts erwähnt.
 

FritzS

Purpurroter Cousinot
Registriert
06.04.09
Beiträge
2.853
Versteht mich nicht falsch: Es ist zweifelsohne eine gute Idee, auf ein wenig Bequemlichkeit zu verzichten und auch die letzten zwei Häkchen wegzunehmen. Allerdings braucht man das nicht aus Angst vor dieser Sicherheitslücke machen, denn die betrifft nur das erste Häkchen.

bei meinen vielen Webforen finde ich es sehr hilfreich nicht überall Username & PW eintippen zu müssen ... es ist nur das letzte Häkchen gesetzt .... ich habe jetzt einige der Domänen gelöscht!
 

Haruzept

Kaiser Wilhelm
Registriert
07.09.09
Beiträge
174
Danke, wie immer eine Wertvolle Hilfe von Apfeltalk