السبت، 29 أكتوبر 2011

الإكمال التلقائي قد يشكل ثغرة أمنية


حذر باحثون من عيب  في متصفحات الإنترنت قد يستخدم في سرقة البيانات، والعيب هو في خاصية الإكمال التلقائي والذي يستطيع أي مخترق بإستخدام شفرة جافا سكربت بسيطة سرقة البيانات المخزنة على المتصفح عبر خداع الإكمال التلقائي لإكمال الفراغات ومن ثم سرقة البيانات دون علم المستخدم مستخدمين لعبة بسيطة مثلاً، وهذه الثغرة موجودة في كل من فايرفوكس وإكسبلورر بشكل رئيسي.
الحل من وجهة نظر الباحثين هو جعل ربط الإكمال التلقائي بالموقع بحيث لايكمل المتصفح البيانات الخاصة بجوجل إلا في النطاقات التابعة لجوجل وهكذا.

ليست هناك تعليقات:

إرسال تعليق