Wie nun jüngst bekannt wurde, weisen die Browser Firefox 2.0 und Internet Explorer 7 eine Schwachstelle im Passwortmanager auf, die es Angreifern erlaubt Passwörter zu stehlen. Die vom Entdecker Robert Chapin "Reverse Cross Site Request" (RCSR) bezeichnete Lücke ermögliche es Hackern, Username und Kennwort auszuspionieren, wobei ein gefälschtes Login-Formular zur Anwendung kommt. Der Passwortmanager von Firefox füllt dieses Formular automatisch anhand der gespeicherten Daten aus.
Der Angriff kann laut Chapin ebenfalls beim Internet Explorer mit Erfolg durchgeführt werden. Allerdings muss hierbei der Anwender die Daten persönlich eingeben, denn das automatische Ausfüllen wird vom IE nicht unterstützt. Es könne jeden treffen, der ein Blog oder Forum nutze, die das Hinzufügen eines von Nutzern erstellten HTML-Codes erlauben, erklärt Chapin.
Laut Firefox-Entwickler Mozilla sei man bereits mit einer Lösung des Problems beschäftigt. Allerdings ist noch nicht völlig geklärt, ob und welche früheren Versionen ebenfalls von der Sicherheitslücke betroffen sind. Secunia rät Anwendern in jedem Fall, die Funktion zum automatischen Speichern von Passwörtern in den Browsereinstellungen zu deaktivieren. Mozilla empfiehlt zudem auch von der "Master Password Timeout Firefox Extension" momentan die Finger zu lassen.
Die rasante Entwicklung der digitalen Technologien hat neben zahlreichen Vorteilen auch neue Herausforderungen im Bereich der IT-Sicherheit geschaffen. Mit zunehmender...
Erst vor wenigen Tagen fand die lang erwartete Apple Keynote statt und der Elektronikriese präsentierte unter anderem die nächste iPhone-Generation....
Micron gab heute die Verfügbarkeit der neuen Crucial P310 2280 Gen4 NVMe Solid State Drive (SSD) bekannt, die eine zweimal...
Mit der My Passport bietet Western Digital eine Familie externer USB-Festplatten an, die für eine Vielzahl von Anwendungsfällen konzipiert wurde....
AVM startet heute das Roll-out des großen Updates FRITZ!OS 8, das mehr als 60 neue Funktionen und Verbesserungen für alle...
Mit der My Passport bietet Western Digital eine mobile externe Festplatte für den Alltag an, die obendrein auch Hardware-Verschlüsselung bietet. Wir haben uns das Exemplar mit 6 TB im Test angesehen.
Mit der Desk Drive Familie bietet SanDisk eine Komplettlösung für die Desktop-Datensicherung an. Die externen Speicher vereinen die Kapazität von HDDs mit der Geschwindigkeit von SSDs. Mehr dazu in unserem Test.
Mit der Hyper-Erweiterungskarte bietet ASUS die Möglichkeit, auch ältere Mainboards auf satte vier M.2-Ports mit PCI Express 5.0 zu erweitern. Wir haben die Karte mit vier FireCuda 540 NVMe-SSDs von Seagate getestet.
Samsung hat seine EVO Plus microSDXC-Speicherkarte neu aufgelegt. Wir haben uns die UHS-I U3 Karte mit A2-Klassifizierung mit 128 GB im Test angesehen und mit anderen Probanden verglichen.