MOBILE-ДАЙДЖЕСТ

GOOGLE CHROME ОБВИНИЛИ В НЕБРЕЖНОМ ХРАНЕНИИ ПАРОЛЕЙ
8 Августа 2013
В браузере Google Chrome была обнаружена серьезная уязвимость, благодаря которой любой пользователь компьютера может просмотреть пароли владельца ПК: к электронной почте, социальным сетям и пр., непосредственно с панели настроек web-обозревателя. При этом для их просмотра вводить мастер-пароль не нужно.
Для просмотра паролей необходимо нажать на кнопку "Настройки", зайти в раздел "Показать дополнительные настройки", а затем – "Управление сохраненными паролями" в разделе "Пароли и формы".
В отдельном диалоговом окне откроется список сохраненных паролей. Примечательно, что вначале пароли скрыты, однако если выделить какое-либо поле, то при нажатии на кнопку "Показать" вместо точек отображается текстовый вариант пароля, который можно копировать и всячески использовать.
Руководитель команды разработчиков web-обозревателя Джастин Шух (Justin Schuh) сообщил, что ему было известно о существовании данной бреши, однако он не планировал ее устранять. Это заявление возмутило Тима Бернерса-Ли (Tim Berners-Lee), изобретателя Всемирной паутины. В своем блоге в Twitter британский ученый написал: "как заполучить все пароли старшей сестры… и разочаровывающая реакция команды Chrome".
Эллиотт Кембер (Elliott Kember), обнаруживший брешь, заявил: "В мире, где Google рекламирует свой браузер на YouTube, в анонсах кино и на билбордах, чистая аудитория обозревателя – это не разработчики, а пользователи. Подавляющее большинство. Они не знают принципа работы. Они не ожидают, что пароли можно просмотреть так легко. Каждый день, миллионы обычных пользователей сохраняют свои пароли в Chrome. Так не должно быть".
Отметим, что Google Chrome входит в тройку лидеров среди web-обозревателей. Первые позиции занимают Internet Explorer от Microsoft и Mozilla Firefox. У них были обнаружены подобные уязвимости, однако компании сразу же выпустили исправления.
В блоге Hacker News Шух написал : "Нас неоднократно спрашивали, почему мы просто не внедрим поддержку мастер-пароля или чего-то в этом роде, даже если мы не верим, что он может работать. Мы обсуждали этот вопрос раз за разом и всегда приходили к выводу, что не хотим предоставлять пользователям чувство ложной безопасности и поощрять рискованное поведение. Мы хотим четко заявить, что, когда вы предоставляете кому-то доступ к своей учетной записи пользователя ОС, они могут получить доступ ко всему".
Несмотря на столь твердую позицию со стороны создателей Chrome, многие ИБ-эксперты очень возмущены подобным поведением. "Если вы можете просматривать пароли, это значит, что их можно расшифровать. Соответственно, злоумышленники могут разработать троян для похищения этих паролей, не уведомляя об этом пользователей", - возмутился менеджер отдела ИТ-безопасности одного из издательств.
Security Lab
ЕЩЕ ПО ТЕМЕ:
ПАТЕНТНЫЕ ВОЙНЫ – HTC НАНОСИТ ОТВЕТНЫЙ УДАР ПО APPLE
14.12.2013В то время как Apple поджимает производителей смартфонов под управлением ОС Android по всем фронтам, некоторые из них стараются в свою очередь дать сдачи. Сегодня стали известны подробности патентного иска, направленного, для разнообразия, против компании Apple.
УВАЖАЕМЫЕ ПРЕДСТАВИТЕЛИ СТАРШЕГО ПОКОЛЕНИЯ, ВЕТЕРАНЫ!
26.09.20131 октября общественность отмечает День пожилого человека. Этот день – дань уважения людям, отдавшим большую часть жизни служению обществу.За вашими плечами умудренного жизнью поколения много больших дел: победа в Великой Отечественной войне, самоотверженный труд ради будущего детей и внуков, ради любимой Родины. В вашей жизни было место всему: были радости побед и горечи поражений, высокая любовь к Отчизне и разочарования, но вы всегда верили в лучшие времена и учили нас этому. Помощь ветеранам, пенсионерам, пожилым людям является ключевым...
ЛЕОНИД СОКОЛИНСКИЙ : «ПЕРСПЕКТИВЫ РАЗВИТИЯ РЫНКА IT-СПЕЦИАЛИСТОВ БЛЕСТЯЩИЕ…»
7.08.2013Соколинский Леонид Борисович, доктор физико-математических наук, профессор,заведующий кафедрой системного программирования ЮУрГУ
GOOGLE ВЫПУСТИЛА ОБНОВЛЕНИЕ БРАУЗЕРА CHROME ДЛЯ ANDROID ДО ВЕРСИИ 27
28.07.2013Компания Google представила новую версию браузера Chrome для мобильной ОС Android. Приложение получило ряд значительных изменений и улучшений. Смартфонная версия браузера теперь поддерживает полноэкранный режим, причем для перехода в него,…