Az Internet böngészésére alkalmas szoftverek már régebb óta célkeresztjébe kerültek a támadóknak, akik az alkalmazások sebezhetőségeinek kihasználásával valamint a folyamatosan megújuló trükkjeik révén igyekeznek végrehajtani a kártékony tevékenységeiket. Mivel a webböngészőkben egyre gyakrabban válik szükségessé bizalmas adatok megadása, ezért nem elhanyagolható szempont, hogy e szoftverek miként képesek oltalmazni például a jelszavakat.
Robert Chapin, a Chapin Information Services elnöke az elmúlt idÅ‘szakban azt próbálta kiderÃteni, hogy a böngészÅ‘k közül melyek azok, amelyek a leginkább képesek megvédeni a jelszavakat. A szakembernek már van tapasztalata ezen a téren, hiszen két évvel ezelÅ‘tt Å‘ volt az, aki felhÃvta a figyelmet a Firefox egyik - a Mozilla által is kritikus veszélyességűnek Ãtélt - jelszókezelési hiányosságára. Annak idején a Firefox sebezhetÅ‘ségét a támadók elsÅ‘sorban a MySpace ellen próbálták kihasználni, és különféle hamis bejelentkezÅ‘-oldalak készÃtésével tévesztették meg a felhasználókat, majd jutottak hozzá belépési adatokhoz. Chapin szerint azóta a Firefox jelszókezelése sokat javult, de még napjainkban sem tökéletes. Robert Chapin úgy véli, hogy manapság a böngészÅ‘k jelszókezelésének egyik problémája, hogy különféle weboldalakkal megtéveszthetÅ‘k. A MySpace elleni támadásokkor például a támadók hamis MySpace weblapokat hoztak létre. Mivel ezek is a myspace.com domain alatt kaptak helyet, ezért a Firefox - beállÃtásoktól függÅ‘en - automatikusan kitöltötte a felhasználó helyett a bejelentkezési adatokat, Ãgy a gyanútlan internetezÅ‘ a belépéskor a támadóknak küldte el a felhasználónevét és a jelszavát. Chapin szerint a Firefox azóta már nem tartalmazza ezt a sebezhetÅ‘séget, de a Safari valamint a Chrome még napjainkban is felhasználható ilyen jellegű támadásokhoz. Meg kell jegyezni, hogy a szakember által elvégzett teszteken az Internet Explorer 7 sem szerepelt jól.
Chapin elárulta, hogy Å‘ személy szerint az Opera jelszókezelÅ‘jét használja, ugyanis elmondása szerint "ez jobb munkát végez a jelszavak megóvása érdekében". A tesztek alapján azonban összességében megállapÃtható, hogy egyik webböngészÅ‘ jelszókezelésében sem érdemes 100 százalékosan megbÃzni, mert számos módszer révén kiszolgáltatottá tehetik a bizalmas adatokat. Mindezt jól mutatja, hogy a legjobban szereplÅ‘ Opera is 21-bÅ‘l mindössze hét tesztet tudott sikeresen teljesÃteni.
A böngészők rangsora a Chapin-féle vizsgálatok alapján: 1. Opera 9.62 2. Firefox 3.0.4 3. Internet Explorer 7 4. Safari 3.2 5. Google Chrome 1.0
forrás: PCworld 2008 december |