کشف آسیب پذیری در مرورگر سافاری
موسسه خبری سایبربان: محققان کسپراسکای دریافتند که مرورگر وب سافاری اپل بر روی OS X اطلاعات نشست از جمله نام کاربری و رمز عبور را در یک فایل متنی XML ساده ذخیره میکند و این فایل برای هر کاربری قابل خواندن است.
مانند بسیاری از مرورگرها، سافاری میتواند اطلاعات موقعیت و حالت صفحه وب باز شده را ذخیره میکند و زمانی که کاربر مرورگر را دوباره راه اندازی میکند این صفحات به طور خودکار باز میشوند. با توجه به اظهارات محققان کسپراسکای، سافاری اطلاعات نشست کاربر را در فایلی با نام LastSession.plist ذخیره میکند. این فایل در یک دایرکتوری مخفی قرار دارد اما دسترسی به آن محدودیتی ندارد. محتویات این فایل رمزگذاری نیستند حتی اگر از نشست HTTPS استفاده شده باشد.
شرکت کسپراسکای اعلام کرد که که این مشکل در سافاری نسخه ۶.۰.۵ بر روی OS X نسخههای ۱۰.۸.۵ و ۱۰.۷.۵ وجود دارد.
یکی از تهدیدات بالقوه این مشکل آن است که یک کاربر یا برنامه خرابکار حتی با یک حساب کاربری غیر مجاز میتواند به اعتبارنامههای ورود به سایت کاربر دسترسی یابد. شرکت کسپراسکای در خصوص این مشکل به شرکت اپل اطلاع داده است اما هم چنان پاسخی را دریافت نکرده است.