Bug di sicurezza nella funzione di riempimento automatico di Safari
di Mauro Notarianni | 23-7-2010
Un grave bug nella versione 4 e 5 di Safari consentirebbe a malintenzionati di leggere informazioni personali quali: nome, cognome, città, indirizzo e-mail e altre ancora, sfruttando l’autofill, la funzione di riempimento automatizzato che consente di compilare in automatico i moduli presenti sul web. Tutti i dettagli e l’indicazione su come aggirare il bug.
Un grave bug nella versione 4 e 5 di Safari consentirebbe a malintenzionati di leggere informazioni personali quali: nome, cognome, città, indirizzo e-mail e altre ancora, sfruttando l'autofill, la funzione di riempimento automatizzato che consente di compilare in automatico i moduli presenti su tanti siti web. La funzione, sfruttata in modo malevolo dal lato-server, potrebbe consentire a malintenzionati di leggere informazioni personali dalla Rubrica Indirizzi, anche se l’utente non ha mai riempito moduli di alcun tipo su internet. Per mostrare la pericolosità del bug, è stata allestita una pagina che mostra con una prova concettuale il rischio per gli utenti, visualizzando informazioni personali di chi si collega, prelevandole dalla rubrica indirizzi.
La lettura di queste semplici informazioni non deve essere sottovalutata: anche un semplice indirizzo e-mail può essere sfruttato per inviare spam, phishing e minacce varie. Per fortuna le informazioni che iniziano con un numero (esempio, i numeri telefonici) non possono essere prelevate e dunque dati quali indirizzi, numeri civici e numeri telefonici non possono essere prelevati a nostra insaputa. Finché Apple non rilascerà una versione aggiornata di Safari, sarà bene dunque portarsi sul menu “Safari”, scegliere la voce “Preferenze” e dalla sezione “Riempimento automatico” disabilitare la voce “Utilizza informazioni dalla mia scheda Rubrica Indirizzi”.

Categorie: Bugs & Bug Fixes, Software / Mac App Store, Voci dalla Rete
Macity - Top News
- Google TV, un importante annuncio in arrivo domani?
- iPad 2, calano le scorte presso i distributori: iPad 3 all'orizzonte?
- Sony potrebbe in futuro portare il suo Vita OS su smartphone e tablet
- Corso di Dizione per iPhone e iPad
- The Darkness II per Mac arriva a marzo
- Freeway: -60%; oggi e domani si creano facilmente siti Web ''pro'' da 21 euro
- App iPad e Universal in sconto: una domenica di grandi titoli
- Apple attacca Galaxy Nexus di Samsung. L'obiettivo ora è Android
- The Tiny Bang Story, gioco casual, fenomeno Mac Os ora è anche per iPad
- USA Today app: Apple domina nei download, Android per tablet superato anche da HP
AggiornaMac - Top News
- 200 euro di sconto su FileMaker Pro per chi acquista FileMaker Go per iPhone o iPad
- Gemini: la nuova utility per scovare ed eliminare tutti i duplicati su Mac
- Unstopabble Gorg: originale tower defense in stile fantascienza anni '50 per Mac e iPad
- MathMagic 8, l’editor di equazioni ora supporta anche iBooks Author
- Deskovery: finestre ''liquide'', ma anche sempre in ordine, oggi in sconto
- Trine: gioco fantasy e azione per Mac a soli 79 centesimi
- Televideo: tutte le informazioni e le pagine del Televideo su Mac senza attese
- SubRosaSoft, disponibili le versioni 7.5 delle utility per il recupero di file
- Timing: misura in automatico come e dove spendiamo il nostro tempo al Mac
- Firefox 11, alcune novità dall’ultima beta
