Az Apple mai frissítésével két hibát javít az iTunes médialejátszóban: az egyik sebezhetőség egy végtelen ciklus miatt előálló DoS, a másik pedig egy tervezési hiba, amely speciális podcastok számára lehetővé teszi egy hitelesítő ablak feldobását, melyből aztán a podcast szerver kinyerheti a megadott iTunes felhasználónevet és jelszót. Az utóbbi problémát azzal orvosolták, hogy egyértelművé tették a felhaszáló számára, hogy valójában honnan érkezik a hitelesítési kérés. Persze azt is láthatjuk, hogy a támadási felület igen korlátozott - fel kell iratkozni egy rosszindulatú podcastra, majd önként és dalolva megadni a jelszavunkat -, de kérdés, hogy ez a javítás a figyelmeztetésekre egyébként is rendkívül fogékony átlagfelhasználót mennyire fogja visszatartani érzékeny adatainak szétkürölésétől?
Jelszószerzés podcasttal
2009.03.12. 08:31 | buherator | 1 komment
Címkék: itunes patch dos adathalászat
Kommentek:
A hozzászólások a vonatkozó jogszabályok értelmében felhasználói tartalomnak minősülnek, értük a szolgáltatás technikai üzemeltetője semmilyen felelősséget nem vállal, azokat nem ellenőrzi. Kifogás esetén forduljon a blog szerkesztőjéhez. Részletek a Felhasználási feltételekben és az adatvédelmi tájékoztatóban.
r@ek (törölt) 2009.03.13. 16:38:04
Kitorolted a szivarvanyt5ablakat, de mivel ma jo napom van belinkelem ujra. Es hidd el, nem unom meg. :-DDD
Tehat akkor szivarvanytablak:
www.festomuvesz.hu/fotimarcell/fotimarcell.htm
Ezek is:
video.google.com/videoplay?docid=-7689351182965214651
Nesze!