MOBILE-ДАЙДЖЕСТ
GOOGLE CHROME ОБВИНИЛИ В НЕБРЕЖНОМ ХРАНЕНИИ ПАРОЛЕЙ
8 Августа 2013
Руководитель команды разработчиков браузера Google Chrome знает о существовании данной бреши, однако не намерен ее устранять.В браузере Google Chrome была обнаружена серьезная уязвимость, благодаря которой любой пользователь компьютера может просмотреть пароли владельца ПК: к электронной почте, социальным сетям и пр., непосредственно с панели настроек web-обозревателя. При этом для их просмотра вводить мастер-пароль не нужно.
Для просмотра паролей необходимо нажать на кнопку "Настройки", зайти в раздел "Показать дополнительные настройки", а затем – "Управление сохраненными паролями" в разделе "Пароли и формы".
В отдельном диалоговом окне откроется список сохраненных паролей. Примечательно, что вначале пароли скрыты, однако если выделить какое-либо поле, то при нажатии на кнопку "Показать" вместо точек отображается текстовый вариант пароля, который можно копировать и всячески использовать.
Руководитель команды разработчиков web-обозревателя Джастин Шух (Justin Schuh) сообщил, что ему было известно о существовании данной бреши, однако он не планировал ее устранять. Это заявление возмутило Тима Бернерса-Ли (Tim Berners-Lee), изобретателя Всемирной паутины. В своем блоге в Twitter британский ученый написал: "как заполучить все пароли старшей сестры… и разочаровывающая реакция команды Chrome".
Эллиотт Кембер (Elliott Kember), обнаруживший брешь, заявил: "В мире, где Google рекламирует свой браузер на YouTube, в анонсах кино и на билбордах, чистая аудитория обозревателя – это не разработчики, а пользователи. Подавляющее большинство. Они не знают принципа работы. Они не ожидают, что пароли можно просмотреть так легко. Каждый день, миллионы обычных пользователей сохраняют свои пароли в Chrome. Так не должно быть".
Отметим, что Google Chrome входит в тройку лидеров среди web-обозревателей. Первые позиции занимают Internet Explorer от Microsoft и Mozilla Firefox. У них были обнаружены подобные уязвимости, однако компании сразу же выпустили исправления.
В блоге Hacker News Шух написал : "Нас неоднократно спрашивали, почему мы просто не внедрим поддержку мастер-пароля или чего-то в этом роде, даже если мы не верим, что он может работать. Мы обсуждали этот вопрос раз за разом и всегда приходили к выводу, что не хотим предоставлять пользователям чувство ложной безопасности и поощрять рискованное поведение. Мы хотим четко заявить, что, когда вы предоставляете кому-то доступ к своей учетной записи пользователя ОС, они могут получить доступ ко всему".
Несмотря на столь твердую позицию со стороны создателей Chrome, многие ИБ-эксперты очень возмущены подобным поведением. "Если вы можете просматривать пароли, это значит, что их можно расшифровать. Соответственно, злоумышленники могут разработать троян для похищения этих паролей, не уведомляя об этом пользователей", - возмутился менеджер отдела ИТ-безопасности одного из издательств.
Security Lab
ЕЩЕ ПО ТЕМЕ:
WARSPEAR ONLINE: ЛУЧШАЯ МОБИЛЬНАЯ MMORPG 2013 ГОДА ДОСТУПНА ДЛЯ WINDOWS PHONE 8
23.11.2013Компания AIGRIND объявляет о выходе бесплатной кроссплатформенной фентезийной MMORPG Warspear Online в Windows Phone Store. Пользователи смартфонов, работающих на платформе Windows Phone 8, теперь смогут познакомиться с одной из лучших…
ОТЧИСЛЕНА! НАЧАВШИЙСЯ УЧЕБНЫЙ ГОД НАНЁС ЕЩЁ ОДИН УДАР ПО ПЕРСОНАЛКЕ
15.10.2013Последний летний и первый осенний месяцы играют в годичном деловом цикле особую роль. Это период, по-американски хлёстко именуемый «back-to-school season», когда дети возвращаются с каникул, чтобы продолжить грызть гранит науки. И, поскольку делать это во все времена сподручней было, вооружившись соответствующими инструментами, начало учебного года традиционно сопровождается всплеском продаж. Портфели-пеналы, ручки-карандаши, логарифмические линейки и микрокалькуляторы, а последние двадцать лет и персональные компьютеры продаются к осени настолько хорошо, что в Штатах и Европе внимание, уделяемое ритейлерам покупателю в эти два месяца, едва ли уступает вниманию, которое он получает в пресловутую преддекабрьскую Чёрную пятницу (см. «Чернее чёрного» и «Гуляй, шопоголик!»).
«ЁТАФОН» НА ПОРОГЕ: ПЕЧАЛЬНЫЕ ДУМКИ ОБ ОТЕЧЕСТВЕННОМ КОМПЬЮТЕРОСТРОЕНИИ
20.11.2013С крантами Советской власти в Отечестве появилась довольно неприятная привычка — заблаговременно анонсировать события-вехи, которые затем не реализовываются и тихо спускаются на тормозах. Раньше такого не было. Раньше Советская страна молча и втихаря пыхтела над какой-то сверхсекретной разработкой, напрягала умы шарашек, выжимала семь потов с подневольных добровольцев на стройках века, несла на первый взгляд как будто невидную службу по изъятию из западной цивилизации всяких полезных и технологически продвинутых разработок.
ДУРОВ ОБВИНИЛ УКРАИНСКИХ ЧИНОВНИКОВ В ВЫМОГАТЕЛЬСТВЕ
2.12.2013За возврат изъятых летом 2013 года серверов социальной сети «ВКонтакте» украинские чиновники потребовали у администрации сайта взятку в размере 100 тысяч долларов США. Об этом 2 декабря сообщил основатель «ВКонтакте» Павел Дуров.По...


