image

Safari lekte mogelijk wachtwoorden via automatisch invullen

dinsdag 17 december 2013, 09:42 door Redactie, 0 reacties

Apple heeft een beveiligingsupdate voor Safari uitgebracht die verschillende lekken verhelpt, waaronder een kwetsbaarheid waardoor gebruikersnamen en wachtwoorden mogelijk naar verkeerde websites zijn gestuurd. Ook zijn er lekken opgelost waardoor een aanvaller willekeurige code kon uitvoeren.

Safari beschikt over een functie genaamd AutoFill, of Formulieren in het Nederlands, die gebruikersnamen, wachtwoorden en andere gegevens van gebruikers opslaat en vervolgens op de betreffende website automatisch invult. Het lek zorgde ervoor dat Safari gebruikersnamen en wachtwoorden in een subframe van een andere website invulde die van de oorspronkelijk bedoelde website verschilde.

Ook zijn er acht kwetsbaarheden in WebKit verholpen, wat de rendering engine van Safari is. Via deze lekken zou een aanvaller willekeurige code op het systeem van de gebruiker kunnen uitvoeren. Het gaat onder andere om een lek dat werd gebruikt om Safari op de iPhone 5S te hacken, zoals onlangs tijdens de Pwn2Own Mobile wedstrijd in Tokio werd gedemonstreerd. Gebruikers krijgen het advies om naar Safari 6.1.1 Voor Mac OS X Lion, Mountain Lion en Mavericks (10.9) of Safari 7.0.1 voor Mavericks 10.9.1 te upgraden.

Nog geen reacties
Reageren

Deze posting is gelocked. Reageren is niet meer mogelijk.