Von Sabine Friedrich - 27.09.2010, 07:16

Datenklau

Sicherheitsexperte: Auto-Fill-Bug von Safari ist zurück

Zwar geschieht der Datenklau in Safari jetzt offensichtlicher als vor dem Update auf Version 5.0.1, aber wirklich sicher sind die Privatdaten auch weiterhin nur, wenn die Option zum automatischen Ausfüllen deaktiviert bleibt.
Vor knapp drei Monaten trat beim automatischen Ausfüllen in Safari ein hässlicher Sicherheitsfehler auf. Apple hat daraufhin mit einem Update auf Version Safari 5.0.1 reagiert, aber laut dem Sicherheits-Experten, der ursprünglich den Auto-Fill-Bug entdeckte, ist die Sicherheitslücke wieder aktiv.
Jeremiah Grossman, der Gründer und CTO der Sicherheitsfirma Whitehat, bezeichnet die Sicherheitslücke als eine ähnliche Variante zum ursprünglichen Bug, mit dem über Safari auf Privatdaten zugegriffen werden konnte. In der neuen Version geschieht diese Verletzung "weniger automatisch, aber schneller und jetzt mit noch mehr Datenfeldern", schreibt Grossman in seinem Blog. Der Anwender muss dieses Mal erst geschickt dazu verleitet werden, der Veröffentlichung zuzustimmen, aber Grossman schätzt, dass dies im Zeitalter von sozialen Netzwerken nicht wirklich ein Hindernis ist. In seinem Blog veröffentlichte Grossman alle technischen Details der Sicherheitslücke und sendete vorab im August die Beschreibung an Apple weiter.
Wie im Juli empfiehlt Grossman als sichere Abhilfe das Deaktivieren der Option zum schnellen Ausfüllen von Web-Formularen. Dazu entfernt man in den Einstellungen von Safari im Tab "Autom. Ausfüllen" alle drei Ticks in den Kontrollfeldern. Ein erneutes Auftreten einer ähnlichen Sicherheitslücke ist nur eine Frage der Zeit und hoffentlich eine Warnung, dass alle Anwender online immer ein besonderes Augenmerk ihren Privatdaten widmen müssen.
Kommentar verfassen:
Kommentar verfassen

Login über einen Foren Account





Gastposting

Gastbeiträge müssen erst freigeschaltet werden, bevor Sie auf der Seite erscheinen.





3x Macwelt testen!
Ja, ich teste 3x die Macwelt mit DVD für nur 11,90 € (19,- Sfr). Den 4 GB USB-Stick erhalte ich gratis dazu.
Macwelt 6/12
Anrede:
Vorname:
Nachname:
Straße/Nr:
PLZ/Ort:
Land:
E-Mail:
Bestätigen
Nur wenn ich innerhalb von 2 Wochen nach Erhalt der 3. Ausgabe nichts von mir hören lasse, möchte ich die PC-WELT mit DVD zum gleichen Preis weiterbeziehen (D: 55,80 €/Jahr, EU: 64,80 €/Jahr, CH: 103,70 Sfr/Jahr). Nach dem Testzeitraum ist der Bezug jederzeit kündbar.
Ich bin damit einverstanden, dass die IDG Tech Media GmbH und ihre Partner mich per E-Mail über interessante Vorteilsangebote informieren.
Jetzt anfordern
- Anzeige -
Angebote für Macwelt-Leser
Macwelt für iPad

Macwelt auf dem iPad lesen
Schon am Freitag vor dem Erstverkaufstag des gedruckten Magazins ist die Macwelt auf Ihrem iPad!

Macwelt mobil

Macwelt mobil
Die Nachrichten von Macwelt können Sie nun auch unterwegs jederzeit bequem lesen.

1040101
Content Management by InterRed