PDA

نسخه کامل مشاهده نسخه کامل : حفره امنيتي هفت ساله در مرورگرهاي "موزيلا" و "فايرفاكس" شناسايي شد



Saeed_TnT
08-06-2005, 10:42
يك حفره امنيتي با قدمتي در حدود هفت سال كه به هكرها اجازه مي‌دهد با استفاده از آن ظاهر و محتويات سايتهاي اينترنتي را به دلخواه خود تغيير بدهند، در محصولات بنياد "موزيلا" از جمله مرورگر "فايرفاكس" شناسايي شد.

به گزارش سايت اينترنتي "سي‌نت نيوز.كام"، اين حفره امنيتي مربوط به روش مديريت فريم‌هاي وب سايتها، در محصولات "موزيلا" مي‌شود.

فريم‌ها در واقع امكان نمايش محتويات مختلف يك وب سايت در قسمتهاي مختلف آن را فراهم مي‌كنند و حفره شناسايي شده در مرورگرهاي بنياد "موزيلا"، اين موضوع را كه آيا تمامي فرمهاي نمايش داده شده در يك پنجره به يك وب سايت تعلق داشته و يا از وب سايتهاي مختلف گرفته‌شده‌اند بررسي نكرده و امكان نمايش اطلاعات نامربوط در وب سايتهاي شناخته شده و مورد اطمينان كاربران را فراهم مي‌كند.

به گفته مسئولان شركت ارائه‌دهنده خدمات امنيتي "سكونيا"، به طور مثال هكرها مي‌توانند با استفاده از اين حفره امنيتي، در گوشه‌اي از يك وب سايت شناخته شده نظير وب سايت يك بانك معروف، فريمي را قرار داده و در آن از كاربران بخواهند كه كلمات عبور و اسم رمزهاي خود را وارد كنند و بدين ترتيب بدون اطلاع كاربران از دروغين بودن آن فريم، اطلاعات حساس آنها را بربايند.

بنياد موزيلا هم‌اكنون در حال بررسي گزارش ارائه شده از سوي شركت "سكونيا" در ارتباط با خبر شناسايي اين حفره امنيتي است.

به گفته كارشناسان، اين حفره امنيتي زماني خطرناك است كه كاربر دو يا چند وب سايت را كه يكي از آنها مورد اطمينان بوده و بقيه نامطمئن هستند، به صورت همزمان باز كند.

شركت "سكونيا" اعلام كرده‌است كه حفره امنيتي مذكور در تمامي نگارشهاي مرورگر "فايرفاكس" و در برخي نگارشهاي مرورگر "موزيلا" وجود دارد.