Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitslücke in Web-Archiven von Safari entdeckt

Wie ein Sicherheitsexperte im Zuge des Metasploit-Projekts berichtet, existiert in Safari eine Sicherheitslücke, die Angreifern über ein manipuliertes Web-Archiv einen weitreichenden Zugriff auf alle Daten des Computers erlaubt. Anschließend ist der Zugriff auf bekannte Dateien des Systems möglich und erlaubt durch Berücksichtigung von Log-Dateien auch Zugriff auf Nutzerdaten. Darüber hinaus erlaubt die Sicherheitslücke auch die Abfrage von Cookie-Daten einer beliebigen Web-Adresse sowie die Abfrage von gespeicherten Formular-Inhalten und Kennwörtern, die anschließend an den Angreifern übertragen werden können. All dies ist möglich, weil das Web-Archiv als lokale Web-App mit geringeren Sicherheitsmechanismen konfrontiert ist, als es bei einem Online-Zugriff der Fall wäre. Nachdem Apple Ende Februar über die Sicherheitslücke informiert wurde, hat Apple sich dazu entschieden, die Sicherheitslücke in Safari nicht zu schließen. Apple sieht keinen Grund für die Behebung, da ein Nutzer das Web-Archiv selbstständig öffnen muss. Nutzer sollten daher auch Vorsicht walten lassen, wenn sie unbekannte Web-Archive für Safari herunterladen oder im Download-Ordner entdecken. Im Zweifelsfall sollten die Archive nicht geöffnet werden.

Weiterführende Links:

Kommentare

aquacosxx
aquacosxx29.04.13 15:34
kann mir mal gerade jemand erklären, wo mir sowas begegnen könnte?
0
Pseudonym
Pseudonym29.04.13 16:59
Nachdem Apple Ende Februar über die Sicherheitslücke informiert wurde, hat Apple sich dazu entschieden, die Sicherheitslücke in Safari nicht zu schließen.

Das ist doch hoffentlich nicht Ernst gemeint?
0
MacBlack
MacBlack29.04.13 17:12
aquacosxx
kann mir mal gerade jemand erklären, wo mir sowas begegnen könnte?

Hier zum Beispiel!

0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.