วันศุกร์ที่ 23 กรกฎาคม พ.ศ. 2553
Safari มีช่องโหว่แฮคเกอร์ใช้ล้วงข้อมูลได้
Grossman ยังได้สร้างหน้าเว็บ เพื่อพิสูจน์แนวคิดของเขา โดนแสดงให้เห็นว่า ใช้เวลาเพียงไม่กี่วินาทีเท่านั้น ก็สามารถดึงข้อมูลส่วนบุคคลของผู้ใช้ออกไปได้แล้ว Grossmanได้กล่าวว่า ข้อมูลที่ได้สามารถนำไปใช้ส่งสแปม หรือโจมตีด้วยฟิชชิ่ง "โชคดีที่ข้อมูลใน AutoFill ที่เริ่มต้นด้วยตัวเลข อย่างเช่น เบอร์โทรศัพท์ หรือหมายเลขถนน จะไม่สามารถดึงออกมาได้ เนื่องจากมันไม่ค่อยเป็นที่นิยมใช้ในช่องใส่ข้อความ"เขากล่าว"อย่างไรก็ตามการโจมตีด้วยวิธีนี้สามารถทำได้ง่าย แถมยังกระจายออกไปยังหมู่ผู้ใช้เป็นจำนวนมากได้ง่ายอีกด้วย"สำหรับวิธีป้องกันตัวเองง่ายๆ ก็คือ ปิดการทำงานของAutoFill ในSafari ไว้จนกว่าทาง Apple จะมีการแก้ปัญหานี้ออกมา
สมัครสมาชิก:
ส่งความคิดเห็น (Atom)
ไม่มีความคิดเห็น:
แสดงความคิดเห็น