Firefox en Internet Explorer kwetsbaar voor hackers

Firefox

Artikelgereedschap

  • Tip ons
  • Printen
  • Reacties (34)
Aanbevelen

Gepubliceerd: Donderdag 23 november 2006
Auteur: Judith Groot

Firefox 2.0 en Internet Explorer 7 zijn kwetsbaar voor een rcsr. Dit stelt hackers in staat om gebruikersnamen en wachtwoorden te achterhalen.

Een rcsr (reverse cross-site request) werkt middels een vals inlogformulier. De Firefox wachtwoordmanager voert wachtwoorden en gebruikersnamen automatisch in op het formulier. Vervolgens wordt de informatie automatisch naar de computer van de hacker gestuurd.

Cnet meldt dat het lek ontdekt is door Robert Chapin. Chapin waarschuwt gebruikers van Firefox en Internet Explorer dat rcsr veel gevaarlijker is dan bijvoorbeeld xss (cross-site scripting), omdat het geen sporen vertoont van externe content. Het is niet duidelijk of de aanvallen een gevaar opleveren in de oudere versies.

De aanvallen hebben meer kans van slagen in Firefox dan in Internet Explorer, doordat Internet Explorer gebruikersnamen en wachtwoorden niet automatisch invult. Firefox daarentegen doet dit wel. Het beveiligingsbedrijf Secunia adviseert gebruikers dan ook om de optie 'wachtwoorden onthouden' in Firefox uit te schakelen.

Relevante whitepapers

Alle whitepapers >>
  • Categorieën:
  • Beveiliging

Nieuwsbrief

Ontvang dagelijks een overzicht van het laatste ICT-Nieuws in uw mailbox

Whitepapers

  • Maximaliseer het voordeel van SaaS

    Cloud-applicaties hebben grote invloed op het gebruik van de IT-architectuur en niet ieder project levert de verwachte voordelen op.

    Downloaden
  • Flexibele IT noodzaak voor bankenOnderzoeksrapport over de beperkte flexibiliteit van veel IT-systemen in de bancaire wereld. Lees meer!
  • Overheid bespaart met cloud computingDiscussie over cloud-beleid overheid. Whitepaper over kosten, veiligheid en beschikbaarheid.
» Meer whitepapers

Peiling

Loading Poll

Video: Review: HTC One X-smartphone met vijf...

Review: HTC One X-smartphone met vijf cores (video)