MOBILE-ДАЙДЖЕСТ
GOOGLE CHROME ОБВИНИЛИ В НЕБРЕЖНОМ ХРАНЕНИИ ПАРОЛЕЙ
8 Августа 2013
Руководитель команды разработчиков браузера Google Chrome знает о существовании данной бреши, однако не намерен ее устранять.В браузере Google Chrome была обнаружена серьезная уязвимость, благодаря которой любой пользователь компьютера может просмотреть пароли владельца ПК: к электронной почте, социальным сетям и пр., непосредственно с панели настроек web-обозревателя. При этом для их просмотра вводить мастер-пароль не нужно.
Для просмотра паролей необходимо нажать на кнопку "Настройки", зайти в раздел "Показать дополнительные настройки", а затем – "Управление сохраненными паролями" в разделе "Пароли и формы".
В отдельном диалоговом окне откроется список сохраненных паролей. Примечательно, что вначале пароли скрыты, однако если выделить какое-либо поле, то при нажатии на кнопку "Показать" вместо точек отображается текстовый вариант пароля, который можно копировать и всячески использовать.
Руководитель команды разработчиков web-обозревателя Джастин Шух (Justin Schuh) сообщил, что ему было известно о существовании данной бреши, однако он не планировал ее устранять. Это заявление возмутило Тима Бернерса-Ли (Tim Berners-Lee), изобретателя Всемирной паутины. В своем блоге в Twitter британский ученый написал: "как заполучить все пароли старшей сестры… и разочаровывающая реакция команды Chrome".
Эллиотт Кембер (Elliott Kember), обнаруживший брешь, заявил: "В мире, где Google рекламирует свой браузер на YouTube, в анонсах кино и на билбордах, чистая аудитория обозревателя – это не разработчики, а пользователи. Подавляющее большинство. Они не знают принципа работы. Они не ожидают, что пароли можно просмотреть так легко. Каждый день, миллионы обычных пользователей сохраняют свои пароли в Chrome. Так не должно быть".
Отметим, что Google Chrome входит в тройку лидеров среди web-обозревателей. Первые позиции занимают Internet Explorer от Microsoft и Mozilla Firefox. У них были обнаружены подобные уязвимости, однако компании сразу же выпустили исправления.
В блоге Hacker News Шух написал : "Нас неоднократно спрашивали, почему мы просто не внедрим поддержку мастер-пароля или чего-то в этом роде, даже если мы не верим, что он может работать. Мы обсуждали этот вопрос раз за разом и всегда приходили к выводу, что не хотим предоставлять пользователям чувство ложной безопасности и поощрять рискованное поведение. Мы хотим четко заявить, что, когда вы предоставляете кому-то доступ к своей учетной записи пользователя ОС, они могут получить доступ ко всему".
Несмотря на столь твердую позицию со стороны создателей Chrome, многие ИБ-эксперты очень возмущены подобным поведением. "Если вы можете просматривать пароли, это значит, что их можно расшифровать. Соответственно, злоумышленники могут разработать троян для похищения этих паролей, не уведомляя об этом пользователей", - возмутился менеджер отдела ИТ-безопасности одного из издательств.
Security Lab
ЕЩЕ ПО ТЕМЕ:
НИКИТА ХАЛЯВИН, «ШОПОГОЛИК.РУ»: «ПУСТЬ ИНВЕСТОРЫ ОБЪЯСНЯТ, ПОЧЕМУ НЕ ХОТЯТ ДАТЬ ДЕНЕГ»
19.09.2013Какие ошибки делают начинающие интернет-предприниматели и почему венчурные инвесторы любят проверенные идеи и охотно бы дали денег Аркадию Воложу, рассказывает Никита Халявин, основатель деловой соцсети «Профессионалы.ру» и гендиректор сервиса коллективных скидок ShopogoliQ.ru.
APPLE ВЫПУСТИЛА СМАРТФОНЫ IPHONE 5S И IPHONE 5C
11.09.2013Компания Apple, как и ожидалось, представила сразу два смартфона на iOS 7. К сожалению, даже младшую модель тяжело назвать бюджетной – она больше претендует на замену предыдущей модели. По характеристикам iPhone 5c недалеко ушел от iPhone 5: процессор Apple A6, поддержка сетей LTE, 4-дюймовый дисплей с разрешением 1136х640 точек и 8 Мп камера.
УКРАИНЦЫ НЕ СПЕШАТ УСТРАИВАТЬ РЕКЛАМНЫЕ КАМПАНИИ В СОЦСЕТЯХ
30.11.2013Несмотря на то, что соцсети в Украине пользуются огромной популярностью, монетизировать этот рынок пока что не удается. Прибыли от рекламных кампаний в Facebook, Twitter, ВКонтакте, "Одноклассниках", нельзя считать удовлетворительными. Безусловно, в...
СОЦИАЛЬНАЯ СТРАТА (STRATUM)
25.10.2013Стратой (от лат. stratum) называют элемент социальной структуры, который объединён общим социальным признаком. Этот признак может быть профессиональным, имущественным или другим. Стратификация представляет собой огромное количество признаков, структуру групп и позиций. Страты образуют некий иерархический порядок, благодаря конструированию на основании многомерной классификации. Критерии конструирования, в первую очередь, зависят от целей исследования.


