Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Web Application Security Penetration Testing

Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Zestaw dodatków Web Application Security Penetration Testing, która ułatwia wynajdywanie luk bezpieczeństwa w aplikacjach webowych, sam ma lukę bezpieczeństwa. A konkretniej backdoora.

Jak mawiają, najciemniej jest pod latarnią. Dzięki Web Application Security Penetration Testing sprawdzisz, czy twoja aplikacja webowa nie posiada typowych usterek związanych z bezpieczeństwem a także, za pomocą twojego Firefoksa, prześlesz swoje loginy i hasła do zdalnego serwera.

Wszystko przez Mozilla Sniffer, który przechwytuje dane przesyłane do stron internetowych i, niestety, posyła je również dalej. Sniffer instaluje się do rozszerzenia Tamper Data, przez co pobieżna analiza mogła wykazać, że to właśnie to rozszerzenie, a nie backdoor, wysyła w świat poufne dane.

Mozilla już usunęła rozszerzenie ze swojego katalogu i rozpoczęła jego zdalne wyłączanie na komputerach, które go zainstalowały.

Przeglądarkę Firefox pobierzesz z naszego portalu

Dodaj komentarz 6 komentarzy
Gość IP: 94.192.215.* 2010.07.16 17:00
A jeszcze niedawno pretensje do Google byly ze bedzie usuwal zlosliwe oprogramowanie zainstalowane na telefonach... Jak widac nawet mozilla tak robi :)
Gość IP: 83.8.62.* 2010.07.16 17:54
Dobrze że ja nie instaluje mniej znanych lub praktycznie niszowych dodatków.
Gość IP: 194.150.197.* 2010.07.16 18:24
Jest zasadnicza różnica w działaniach Googla i Mozilli:
Google majstruje Ci w Androidzie bez Twojej wiedzy i ZGODY. Samo przyznało się do usuwania aplikacji z telefonów, a odkryto również możliwość ich instalacji bez wiedzy użytkownika. Nie mam osobiście wiele uwag do Googla, bo ma wspaniałe narzędzia co niektóre, ale irytują mnie ich zapędy i aspiracje do "rządzenia światem".

A Mozilla działa jedynie tak, że jeśli masz zainstalowany jakiś dodatek, to on regularnie sprawdza dostępność aktualizacji w repozytorium Mozilli i tym momencie przeglądarka otrzymuje sygnał, że dany dodatek został usunięty z repozytorium wraz z podaniem przyczyny i możliwością jego odinstalowania.
Gość IP: 188.146.149.* 2010.07.17 23:18
to jest własnie open source...a to dopiero pczątek...niedługo sie zacznie
Gość IP: 79.188.255.* 2010.07.18 04:24
A zamkniete oprogramowanie to nie ma takich zapedow? No ejze.. Wiesz ile z Twoich zakupionych apliakcji "dzwoni do domu"? Zapewne nawet nie wiesz..
Gość IP: 89.78.177.* 2010.07.18 12:43
A ciekawe kto ma te loginy które już zostały wysłane do zdalnego serwera i jak zostaną wykorzystane?
AUTOR: maciej gajewski
DODANO: 16.07.2010
ŹRÓDŁO: Netcraft
LICZBA WYŚWIETLEŃ: 2326

Video

nowe filmy

CENEO Kup Najtaniej
Komputronik Infinity Game-ON Ultimate RIG (zKKICS-089) Komputronik Infinity Game-ON Ultimate RIG (zKKICS-089)
Dostępny w 2 sklepach
Sprawdź CENY tego produktu
Asus Transformer EP101 3G 16GB (TF101G-1B121A) Asus Transformer EP101 3G 16GB (TF101G-1B121A)
Dostępny w 25 sklepach
Sprawdź CENY tego produktu
Targus Metro (Tcg417) Targus Metro (Tcg417)
Dostępny w 55 sklepach
Sprawdź CENY tego produktu
ASUS GX-D1081 ASUS GX-D1081
Dostępny w 42 sklepach
Sprawdź CENY tego produktu

Testujemy nowego Radeona HD 7950!

Nowy Radeon HD 7950 po wydajniejszym Radeonie HD 7970 odziedziczył wysoką wydajność, zaawansowaną technologię oraz potencjał do podkręcania. Podstawową zaletą jest [więcej...]