Sicherheitslücke in Safari 4 & 5 – Ich kenn deinen Namen und weiss wo du arbeitest!

Ich bin gerade über einen interessanten und zugleich “erschreckenden” Blogbeitrag gestolpert: Jeremiah Grossman: I know who your name, where you work, and live Safari v4 & v5.

Es geht darum, dass in Apple’s Safari Version 4 und 5 standardmässig eine Option aktiviert ist, dass Forumlarfelder automatisch mit den Daten meiner persönlichen Adressbuch-Visitenkarte ausgefüllt werden können.

Das ist zwar ganz nett, um sich beim Ausfüllen von Formularen ein paar Sekunden Zeit zu sparen - ist aber zugleich eine sehr personenbezogene Sicherheitslücke, da diese Werte ganz einfach, automatisiert ausgelesen werden können.

Safari Einstellungen Persönliche Visitenkarte

Nicht vorzustellen? Dann sollte man sich das selber mal im Proof of Concept veranschaulichen lassen!

Also liebe Leute: schnell in die Safari-Einstellungen gehen, und im Register “Automatisch Ausfüllen” die Option “Informationen meiner Adressbuch-Visitenkarte übernehmen” deaktivieren…

This entry was posted in Web and tagged by Oliver. Bookmark the permalink.

About Oliver

IT Business Analyst with Bachelor in Business IT & Higher VET. Mac User. Likes cooking, reading, watching movies, flying kites, having a drink with friends, coding websites.

One thought on “Sicherheitslücke in Safari 4 & 5 – Ich kenn deinen Namen und weiss wo du arbeitest!

  1. Pingback: oliver @ blogging » Blog Archive » Good News: Safari’s Autofill Sicherheitslücke behoben

Leave a Reply

Your email address will not be published. Required fields are marked *

*

You may use these HTML tags and attributes: <a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong>

Subscribe without commenting