Уязвимости в Firefox для Android позволяют перехватывать данные
|
|
Пятница, 28 Марта 2014 г. 08:13
+ в цитатник
cyber_alien все записи автора
При помощи эксплуатации брешей злоумышленники могут похитить важную информацию, в том числе, cookie-файлы, кэш и историю браузера.
По словам экспертов из IBM Security Systems, им удалось обнаружить несколько уязвимостей (CVE-2014-1484, CVE-2014-1515, CVE-2014-1506) в Firefox для Android, которые позволяют вредоносным приложениям перехватывать данные из профиля пользователя.
Для того чтобы проверить действие брешей, специалисты разработали несколько атак, в рамках которых изначально определялось имя каталога профиля в web-браузере, а затем похищен ряд данных, среди которых файлы cookie и кэшированная информация. При этом исследователям IBM «вытаскивали» данные из случайной папки и нарушали работу песочницы Android.
Подробнее:
http://www.securitylab.ru/news/450909.php
-
Запись понравилась
-
0
Процитировали
-
0
Сохранили
-