Cryptography: Популярные браузеры позволяют красть пароли
« Увеличивается количество “поумневших” вирусов, защищенных от анализаВ Великобритании принят закон против онлайн-мошенников »
Популярные браузеры позволяют красть пароли
23 Ноября 2006 | 18:03
По материалам: CNews.ru
В Mozilla Firefox 2 и Microsoft Internet Explorer 7 есть уязвимость, позволяющая красть пароли, считает эксперт по информационной безопасности Роберт Чапин (Robert Chapin).
Уязвимость, получившая название Reverse Cross Site Request (RCSR), позволяет красть пароли и логины с помощью фальшивой формы. В нее информация может автоматически
вноситься менеджером паролей, а затем все данные отсылаются хакерам. Эксплоит для данной "дыры" уже был обнаружен в социальной сети MySpace. Фальшивую форму весьма трудно отличить от настоящей, она не вызывает подозрений - на ней нет никаких признаков вредоносного содержания.
Разместить у себя на ресурсе или в ЖЖ:
На любом форуме в своем сообщении: