Google Chrome: безопасность браузера под вопросом

Google Chrome: безопасность браузера под вопросом

Ричард Чапин (Richard Chpin) опубликовал на сайте компании Chapin Information Services результаты проверки функционала менеджера паролей в популярных браузерах. Google Chrome разделил последнее место с safari.

Компания Chapin Information Services (CIS) сообщила Google о критических уязвимостях в браузере Chrome во время бета тестирования приложения. Ни одна их существующих уязвимостей не была устранена в финальной версии браузера.

Среди других проблем, три уязвимости, которые позволяют злоумышленнику получить доступ к сохраненным паролям в браузере без взаимодействия с пользователем:

Отсутствие проверки назначения отправляемых паролей
Отсутствие проверки страниц, запрашиваемых пароли
Невидимые элементы форм могут взаимодействовать с менеджером паролей

Метод, описанный компанией 2 года тому, позволяет эксплуатировать эти уязвимости без выполнения клиентских сценариев. Эти три уязвимости совместно с остальными 17, которые были также обнаружены в механизме управления паролями в Google Chrome, представляют серьезную угрозу личным данным пользователей.

В тестировании принимали участие Opera 9.62, Firefox 3.0.4, Internet explorer 7, Safari 3.2 и Google Chrome 1.0. Самые лучшие результаты показали Opera и Firefox, которые успешно прошли 7 из 21 тесов.

Результаты тестирования доступны по адресу: www.info-svc.com/news/2008/12-12/

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

Депутат Говырин предупредил о новой схеме с налоговым вычетом

Депутат Госдумы от Владимирской и Ивановской областей, член комитета по малому и среднему предпринимательству Алексей Говырин предупредил о новой мошеннической схеме, связанной с оформлением налогового вычета.

Аферисты стремятся получить паспортные данные, ИНН граждан и вынуждают их переводить деньги на виртуальные карты.

Как рассказал депутат ТАСС, мошенники завлекают доверчивых граждан обещаниями оформить налоговый вычет всего за один день через «аккредитованного партнёра ФНС».

«Внешне всё выглядит убедительно: звонок от уверенного собеседника, ссылки на несуществующие лицензии, обещания собрать все необходимые справки самостоятельно и даже гарантия, что деньги будут списаны только после одобрения вычета. Но стоит передать свои паспортные данные, ИНН и сведения о расходах — и вы уже попались в ловушку», — отметил Алексей Говырин.

Самым опасным этапом мошеннической схемы становится предложение оформить «виртуальную карту с усиленной защитой» и перевести на неё все имеющиеся средства. На самом деле никакой дополнительной защиты такие карты не обеспечивают — мошенники получают их реквизиты и затем бесследно снимают все деньги.

Алексей Говырин напомнил, что оформить налоговый вычет можно только через личный кабинет налогоплательщика или мобильное приложение ФНС:

«Во многих случаях достаточно приложить одну-две справки — например, договор с клиникой или квитанции об оплате обучения. Налоговая служба никогда не требует создавать новые банковские продукты и тем более не запрашивает платёжные данные по телефону. Даже если звонящий представляется сотрудником ведомства, следует немедленно прервать разговор и самостоятельно перезвонить на номер единого контакт-центра ФНС».

AM LiveПодписывайтесь на канал "AM Live" в Telegram, чтобы первыми узнавать о главных событиях и предстоящих мероприятиях по информационной безопасности.

RSS: Новости на портале Anti-Malware.ru