Przejdź na skróty do treści. | Przejdź do nawigacji

Zapamiętaj mnie Przypomnij hasło Rejestracja
Wersja mobilna
Newsletter
Zgłoś uwagę
RSS

Bezpieczeństwo

rozwiń
Strona główna Bezpieczeństwo News Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Web Application Security Penetration Testing

Dodatek do Firefoksa, który wysyła w świat twoje loginy i hasła

Zestaw dodatków Web Application Security Penetration Testing, która ułatwia wynajdywanie luk bezpieczeństwa w aplikacjach webowych, sam ma lukę bezpieczeństwa. A konkretniej backdoora.

Jak mawiają, najciemniej jest pod latarnią. Dzięki Web Application Security Penetration Testing sprawdzisz, czy twoja aplikacja webowa nie posiada typowych usterek związanych z bezpieczeństwem a także, za pomocą twojego Firefoksa, prześlesz swoje loginy i hasła do zdalnego serwera.

Wszystko przez Mozilla Sniffer, który przechwytuje dane przesyłane do stron internetowych i, niestety, posyła je również dalej. Sniffer instaluje się do rozszerzenia Tamper Data, przez co pobieżna analiza mogła wykazać, że to właśnie to rozszerzenie, a nie backdoor, wysyła w świat poufne dane.

Mozilla już usunęła rozszerzenie ze swojego katalogu i rozpoczęła jego zdalne wyłączanie na komputerach, które go zainstalowały.

Przeglądarkę Firefox pobierzesz z naszego portalu

Dodaj komentarz 6 komentarzy
Gość IP: 94.192.215.* 2010.07.16 17:00
A jeszcze niedawno pretensje do Google byly ze bedzie usuwal zlosliwe oprogramowanie zainstalowane na telefonach... Jak widac nawet mozilla tak robi :)
Gość IP: 83.8.62.* 2010.07.16 17:54
Dobrze że ja nie instaluje mniej znanych lub praktycznie niszowych dodatków.
Gość IP: 194.150.197.* 2010.07.16 18:24
Jest zasadnicza różnica w działaniach Googla i Mozilli:
Google majstruje Ci w Androidzie bez Twojej wiedzy i ZGODY. Samo przyznało się do usuwania aplikacji z telefonów, a odkryto również możliwość ich instalacji bez wiedzy użytkownika. Nie mam osobiście wiele uwag do Googla, bo ma wspaniałe narzędzia co niektóre, ale irytują mnie ich zapędy i aspiracje do "rządzenia światem".

A Mozilla działa jedynie tak, że jeśli masz zainstalowany jakiś dodatek, to on regularnie sprawdza dostępność aktualizacji w repozytorium Mozilli i tym momencie przeglądarka otrzymuje sygnał, że dany dodatek został usunięty z repozytorium wraz z podaniem przyczyny i możliwością jego odinstalowania.
Gość IP: 188.146.149.* 2010.07.17 23:18
to jest własnie open source...a to dopiero pczątek...niedługo sie zacznie
Gość IP: 79.188.255.* 2010.07.18 04:24
A zamkniete oprogramowanie to nie ma takich zapedow? No ejze.. Wiesz ile z Twoich zakupionych apliakcji "dzwoni do domu"? Zapewne nawet nie wiesz..
Gość IP: 89.78.177.* 2010.07.18 12:43
A ciekawe kto ma te loginy które już zostały wysłane do zdalnego serwera i jak zostaną wykorzystane?
AUTOR: maciej gajewski
DODANO: 16.07.2010
ŹRÓDŁO: Netcraft
LICZBA WYŚWIETLEŃ: 2331

Co:
Gdzie:
Kraj:
praca IT Polska njobs IT praca
vacatures IT Netherlands njobs IT vacatures
arbeit IT Deutschland njobs IT arbeit
work IT United Kingdom njobs IT jobs
Lavoro IT Italia njobs IT lavoro
Emploi IT France njobs IT emploi
trabajo IT Espana njobs IT trabajo

Video
nowe filmy

CENEO Kup Najtaniej
Gainward GeForce GTX560Ti 1GB PCI-E (426018336-1817) Gainward GeForce GTX560Ti 1GB PCI-E (426018336-1817)
Dostępny w 37 sklepach
Sprawdź CENY tego produktu
GoodRAM SO-DIMM DDR3 4GB 1066MHz Non-ECC CL7 (GR1066S364L7/4G) GoodRAM SO-DIMM DDR3 4GB 1066MHz Non-ECC CL7 (GR1066S364L7/4G)
Dostępny w 51 sklepach
Sprawdź CENY tego produktu
YAMAHA RX-A1010 YAMAHA RX-A1010
Dostępny w 25 sklepach
Sprawdź CENY tego produktu
Roxio Toast 11 Titanium Mac (247010EU) Roxio Toast 11 Titanium Mac (247010EU)
Dostępny w 2 sklepach
Sprawdź CENY tego produktu