Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Web Application Security Penetration Testing

Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Zestaw dodatków Web Application Security Penetration Testing, która ułatwia wynajdywanie luk bezpieczeństwa w aplikacjach webowych, sam ma lukę bezpieczeństwa. A konkretniej backdoora.

Jak mawiają, najciemniej jest pod latarnią. Dzięki Web Application Security Penetration Testing sprawdzisz, czy twoja aplikacja webowa nie posiada typowych usterek związanych z bezpieczeństwem a także, za pomocą twojego Firefoksa, prześlesz swoje loginy i hasła do zdalnego serwera.

Wszystko przez Mozilla Sniffer, który przechwytuje dane przesyłane do stron internetowych i, niestety, posyła je również dalej. Sniffer instaluje się do rozszerzenia Tamper Data, przez co pobieżna analiza mogła wykazać, że to właśnie to rozszerzenie, a nie backdoor, wysyła w świat poufne dane.

Mozilla już usunęła rozszerzenie ze swojego katalogu i rozpoczęła jego zdalne wyłączanie na komputerach, które go zainstalowały.

Przeglądarkę Firefox pobierzesz z naszego portalu

Dodaj komentarz 6 komentarzy
Gość IP: 94.192.215.* 2010.07.16 17:00
A jeszcze niedawno pretensje do Google byly ze bedzie usuwal zlosliwe oprogramowanie zainstalowane na telefonach... Jak widac nawet mozilla tak robi :)
Gość IP: 83.8.62.* 2010.07.16 17:54
Dobrze że ja nie instaluje mniej znanych lub praktycznie niszowych dodatków.
Gość IP: 194.150.197.* 2010.07.16 18:24
Jest zasadnicza różnica w działaniach Googla i Mozilli:
Google majstruje Ci w Androidzie bez Twojej wiedzy i ZGODY. Samo przyznało się do usuwania aplikacji z telefonów, a odkryto również możliwość ich instalacji bez wiedzy użytkownika. Nie mam osobiście wiele uwag do Googla, bo ma wspaniałe narzędzia co niektóre, ale irytują mnie ich zapędy i aspiracje do "rządzenia światem".

A Mozilla działa jedynie tak, że jeśli masz zainstalowany jakiś dodatek, to on regularnie sprawdza dostępność aktualizacji w repozytorium Mozilli i tym momencie przeglądarka otrzymuje sygnał, że dany dodatek został usunięty z repozytorium wraz z podaniem przyczyny i możliwością jego odinstalowania.
Gość IP: 188.146.149.* 2010.07.17 23:18
to jest własnie open source...a to dopiero pczątek...niedługo sie zacznie
Gość IP: 79.188.255.* 2010.07.18 04:24
A zamkniete oprogramowanie to nie ma takich zapedow? No ejze.. Wiesz ile z Twoich zakupionych apliakcji "dzwoni do domu"? Zapewne nawet nie wiesz..
Gość IP: 89.78.177.* 2010.07.18 12:43
A ciekawe kto ma te loginy które już zostały wysłane do zdalnego serwera i jak zostaną wykorzystane?
AUTOR: maciej gajewski
DODANO: 16.07.2010
ŹRÓDŁO: Netcraft
LICZBA WYŚWIETLEŃ: 2331

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
GoodRAM DDR3 8GB (2x4GB) 1333MHz CL9 (GR1333D364L9/8GDC) GoodRAM DDR3 8GB (2x4GB) 1333MHz CL9 (GR1333D364L9/8GDC)
Dostępny w 75 sklepach
Sprawdź CENY tego produktu
TomTom XXL IQ Europa Traffic (1ET0.024.00) TomTom XXL IQ Europa Traffic (1ET0.024.00)
Dostępny w 14 sklepach
Sprawdź CENY tego produktu
Aerocool E80-700 Aerocool E80-700
Dostępny w 52 sklepach
Sprawdź CENY tego produktu
NAVIGO 9i samochodowa mapa Polski NAVIGO 9i samochodowa mapa Polski
Dostępny w 1 sklepach
Sprawdź CENY tego produktu
Revoltec Alu Guard USB 2.0 & eSATA 2.5'' (RS053) Revoltec Alu Guard USB 2.0 & eSATA 2.5'' (RS053)
Dostępny w 9 sklepach
Sprawdź CENY tego produktu