Safari хранит учетные данные пользователей в незашифрованном виде

Данные предыдущих сессий хранятся в скрытой папке, которая находится в общедоступном месте.
Web-браузер Safari поддерживает возможность восстанавливать предыдущие рабочие сессии, при этом данные о них хранятся в незашифрованном виде. Об этом сообщает Вячеслав Закоржевский, эксперт «Лаборатории Касперского».
По данным специалиста, данные о предыдущих рабочих сессиях обозревателя от Apple хранятся в обычном файле формата plist, используемом в программном обеспечении Apple для хранения настроек и других данных.

Этот файл также содержит учетные данные, невзирая на наличие https. Он хранится в скрытой папке, при этом доступ к ней есть практически у любого пользователя.
«Plist файл легко распаковывается самой системой. Он в структурированном виде хранит информацию о сохранённой сессии, в том числе http–запросы, шифрованные простейшим алгоритмом base64», - подчеркнул Закоржевский.

Специалист по вопросам информационной безопасности также отметил, что стандартный браузер от Apple поддерживает работу функции «Reopen All Windows from Last Session», позволяющей в новой сессии полностью восстановить все сайты, открытые при завершении предыдущей сессии. Она доступна в таких версиях браузера, как MAC OS X 10.8.5 Safari, 6.0.5 (8536.30.1) и MAC OS X 10.7.5 Safari, 6.0.5 (7536.30.1).
Закоржевский подчеркнул, что представители Apple уведомлены о наличии лазейки. По словам ИБ-эксперта, ее опасность заключается в том, что злоумышленники могут похитить все пользовательские данные, «затрачивая при этом минимум усилий».

Новости безопасности   Теги:



Редакция портала:

Благодарим за просмотр этой информации на нашем компьютерном портале. Надеемся, что обзор Safari хранит учетные данные пользователей в незашифрованном виде, в разделе Новости безопасности вам понравился. Есть небольшая рекомендация, если вы хотите быть в курсе всех событий сферы информационных технологий, то рекомендуем зарегистрироваться на портале www.stfw.ru.


Живая лента

•  iPhone Xs и iPhone Xs Max — обзор смартфонов Apple - 26.09.2018: STFW.Ru: Сегодня производителям все сложнее вызывать ажиотаж на старте продаж, но Apple


•  Специалисты TechInsights подсчитали стоимость компонентов смартфона iPhone Xs Max - 26.09.2018: STFW.Ru: Вчера мы публиковали забавную инфографику, позволяющую сравнить количество


•  Сервис Firefox Monitor предупредит пользователей, если их личные данные окажутся под угрозой - 26.09.2018: STFW.Ru: Еще в конце прошлого года команда разработчиков браузера Firefox объявила о


•  В Chrome 70 можно будет отключить автоматическую авторизацию Chrome Sync - 26.09.2018: STFW.Ru: В недавно выпущенной версии браузера Chrome 69 появилась функция


•  АМКУ проверит операторов Киевстар, Vodafone и lifecell из-за замены месячной тарификации на четырехнедельную - 26.09.2018: STFW.Ru: Антимонопольный комитет Украины (АМКУ) начал исследовать вопрос роста платы


•  «ВОЛЯ» сняла собственный комедийный мини-сериал «По воле случая» на основе реальных историй с сотрудниками и абонентами - 26.09.2018: STFW.Ru: Украинская компания «ВОЛЯ» в партнерстве с киностудией FILM.UA сняла