|   15:07:40
מועדון VIP
להצטרפות הקלק כאן
בימה חופשית ב-News1
בעלי מקצועות חופשיים מוזמנים להעביר אלינו לפרסום מאמרים, מידע בעל ערך חדשותי, חוות דעת מקצועיות בתחומים משפט, כלכלה, שוק ההון, ממשל, תקשורת ועוד, וכן כתבי טענות בהליכים בבית המשפט.
דוא"ל: vip@news1.co.il
כתבות מקודמות
כתיבת המומחים
עו"ד גיל קראוס דורג ב-DUNS100 כאחד המשרדים הבולטים בביטוח לאומי
כתיבת המומחים
הקשר בין טסט שנתי לרכב ותקלות ברכבים ישנים

פיירפוקס רגיש לבאג חדש

פירצה אבטחתית חדשה התגלתה אשר משתמשת בעמודי כניסה מזוייפים לחשבונות משתמשים הפעם, הדפדפן הרגיש ביותר - Firefox
24/11/2006  |     |   חדשות   |   תגובות
מאת: אסף גדות  |    |  תגובות

על-פי דיווחים שצצים ברחבי הרשת, שני הדפדפנים הפופולרים ביותר בעולם, Internet Explorer ו-Firefox, פגיעים בפני באג חדש אשר "גונב" את פרטי הרישום לחשבונות (לוג-אין) של המשתמש, בעזרת עמוד כניסה מזוייף - וייתכן שהפעם דווקא Firefox הוא הפגיע יותר.

הבאג קיבל את התיאור "Reverse Cross Site Request" (בתרגום חופשי: פירצת בקשת ההתחברות ההפוכה) על-ידי רוברט שאפין, אשר גילה לראשונה את הפירצה.

על-פי הדיווחים, ההתקפה בוצעה לראשונה מעמוד כניסה המשתמש בקוד HTML מיוחד, אשר מסתיר את התוכן המקורי (במקרה זה, של אתר הרשתות החברתיות MySpace) מהתצוגה, ומציג חלון לוג-אין מזוייף במקום. העמוד המזוייף נשלח אז לאתר אינטרנט אחר, ביחד עם אינפורמציה לגבי משתמשי MySpace אשר ביקרו את האתר בדפדפן Firefox.

ניתן לצפות כי הפריצות שנצפו ב-MySpace ישפיעו דווקא על Firefox מפני שמנהל הססמאות של הדפדפן שומר באופן אוטומטי כל סיסמא ושם משתמש אשר מוזנים לתוך השדות, בעוד ש-Internet Explorer אינו מסוגל למלא את המידע השמור באופן אוטומטי.

על-פי דבריו של שאפין, משתמשים של שני הדפדפנים צריכים לדעת כי ניתן לגנוב את האינפורמציה באופן זה כשהם מבקרים בבלוגים ובאתרי פורומים - אפילו כאלו המוגדרים כ"בטוחים" על-ידי הדפדפן. בנוסף, התקפת RCSR הינה בעלת סיכויי הצלחה גבוהים יותר מאחרות מפני שאף אחד מהדפדפנים אינו מתוכנתים לבדוק את מקור עמוד הכניסה לפני שהמשתמש מזין את פרטיו.

מה גם שהדפדפן אינו מתריע על קיום ההתקפה מפני שהיא נעשית, לכאורה, על גבי אתר הנחשב "בטוח".

בנוסף, התקפות אלו יכולות להיות מאד אפקטיביות נגד פיירוול של שרתי רשת ומערכות לא נגישות, מפני שהמתקיף אינו זקוק לגישה ישירה למשתמש.

נכון לעכשיו, עוד לא פורסם תיקון מתאים על-ידי Mozilla, המפתחת של דפדפן Firefox, ולא ברור אילו גרסאות של הדפדפן פגיעות בפני הבאג. החברה מייעצת למשתמשים פשוט לבטל את אפשרות "זכור ססמאות לאתרים" דרך תפריט ההגדרות.

תאריך:  24/11/2006   |   עודכן:  24/11/2006
אסף גדות
מועדון VIP להצטרפות הקלק כאן
ברחבי הרשת / פרסומת
רשימות קודמות
הרשויות בסין הודיעו (יום ה', 23.11.06), כי העובדים באתרי חדשות באינטרנט אינם רשאים להיקרא "עיתונאים", וכי על אותם עובדים נאסר לקיים ראיונות לצורך הכנת ידיעות חדשותיות. החלטה זו היא חלק מהמאבק אותו מנהל השלטון הסיני נגד חופש המידע ברשת האינטרנט.
23/11/2006  |  אריאל שמידברג  |   חדשות
שר הפנים, רוני בר-און, נפגש הערב (ה', 23.11.06) במטה תנועת קדימה בפתח תקוה עם פורום ראשי הרשויות של קדימה המורכב מראשי הערים, המועצות האזוריות והמועצות המקומיות מכל רחבי ישראל.
23/11/2006  |  רונן ליבוביץ  |   חדשות
מועצת הטלוויזיה הצרפתית הודיעה (יום ה', 23.11.06), כי החל משנת 2007 על כל ערוצי הטלוויזיה המשדרים תכנים פורנוגרפיים בצרפת, ייאסר לשדר סצנות פורנוגרפיות בהן השחקנים אינן משתמשים בקונדום.
23/11/2006  |  אריאל שמידברג  |   חדשות
הנציבה העליונה של האו"ם לענייני זכויות האדם, לואיז ארבור, הגיעה ביום שני האחרון לישראל לביקור בן ארבעה ימים. כבר לפני הביקור הודיעה כי לא תיפגש עם משפחות החטופים למרות בקשות חוזרות ונשנות מצד שלושת משפחות החטופים רגב, גולדווסר ושליט.
23/11/2006  |  רונן ליבוביץ  |   חדשות
נשיא מקסיקו, ויסנטה פוקס, חנך (יום ה', 23.11.06) את הטלסקופ המדויק בעולם, המסוגל לאתר אותות וסימנים שאירעו במרחק של 13,400 מיליוני שנות אור. הטלסקופ ממוקם בגובה 4,580 מטרים מעל פני הים, בפסגת ההר "סיארה נגרה" (ההר השחור).
23/11/2006  |  אריאל שמידברג  |   חדשות
בלוגרים
דעות  |  כתבות  |  תחקירים  |  לרשימת הכותבים
איתמר לוין
איתמר לוין  |  
המסר של יום העצמאות תשפ"ד הוא שביום העצמאות תשפ"ה חייבת להיות פה ממשלה אחרת, שתתחיל במלאכת השיקום הגדולה ביותר בתולדות המדינה    אירועי השבוע האחרון רק מחדדים את הצורך הקיומי הזה
יואב יצחק
יואב יצחק
מימון יצא לחו"ל לפני יותר מ-10 שנים בתקופה שהתקיימה נגדו חקירה סמויה מצד רשות ניירות ערך, רשות המיסים, המשטרה והרשות לאיסור הלבנת הון    מאז נמנע מחזרה לישראל    ביקורו בשבועות האחרו...
יצחק בריק
יצחק בריק
לנתניהו, גלנט, הרצי הלוי, בני גנץ וגדי איזנקוט יש גם אשמה ישירה על שהפסדנו לחמאס במלחמה ברצועת עזה, והרע מכול - עוד לפנינו    איך זה ייתכן שהחבורה הזו שאחראית על המחדל והאסון הגדול ...
לרשימות נוספות  |  לבימה חופשית  |  לרשימת הכותבים
הרשמה לניוזלטר
הרשמה ל-SMS
ברחבי הרשת / פרסומת
ברחבי הרשת / פרסומת
News1 מחלקה ראשונה :  ניוז1  |   |  עריסת תינוק ניידת  |  קוצץ ירקות מאסטר סלייסר  |  NEWS1  |  חדשות  |  אקטואליה  |  תחקירים  |  משפט  |  כלכלה  |  בריאות  |  פנאי  |  ספורט  |  הייטק  |  תיירות  |  אנשים  |  נדל"ן  |  ביטוח  |  פרסום  |  רכב  |  דת  |  מסורת  |  תרבות  |  צרכנות  |  אוכל  |  אינטרנט  |  מחשבים  |  חינוך  |  מגזין  |  הודעות לעיתונות  |  חדשות ברשת  |  בלוגרים ברשת  |  הודעות ברשת  |  מועדון +  |  אישים  |  פירמות  |  מגשרים  |  מוסדות  |  אתרים  |  עורכי דין  |  רואי חשבון  |  כסף  |  יועצים  |  אדריכלים  |  שמאים  |  רופאים  |  שופטים  |  זירת המומחים  | 
מו"ל ועורך: יואב יצחק © כל הזכויות שמורות     |    שיווק ופרסום ב News1     |     RSS
כתובת: רח' חיים זכאי 3 פתח תקוה 4977682 טל: 03-9345666 פקס מערכת: 03-9345660 דואל: New@News1.co.il