Falha no Safari põe em risco credenciais de acesso

Os analistas da Kaspersky Lab alertam para a deteção de uma vulnerabilidade no Safari. O browser da Apple, como muitos outros, pode restaurar sessões de navegação prévias. Esta opção pode ser cómoda para o utilizador mas, alerta a Kaspersky, nada segura.

Para que o browser saiba o que estava aberto na sessão prévia, a informação sobre essa atividade tem obrigatoriamente que ser guardada em algum lado. Essa informação está guardada num sítio que não permite o acesso a qualquer pessoa e a informação está codificada. O problema é que o Safari não codifica as sessões prévias, guardando-as num formato de ficheiro plist comum que é de fácil acesso. Acaba por ser relativamente fácil encontrar as credenciais de início de sessão de um utilizador.

A sessão autorizada completa do site é guardada no ficheiro plist, completamente à vista, apesar do uso de https no seu endereço. O arquivo em si encontra-se numa pasta oculta, mas que pode ser lida por qualquer pessoa, bastando ativar a vista de pastas e ficheiros ocultos.

De acordo com os peritos da Kaspersky, o acesso por parte de hackers ou de um programa malicioso ao ficheiro LastSession.plist, onde fica guardada a informação da última sessão, num sistema em que o utilizador se autentica no Facebook, Twitter, LinkedIn ou conta bancária online, podendo levar a sérios problemas de segurança.

A Kaspersky afirma que ainda não foram detetados quaisquer códigos maliciosos que se aproveitem desta vulnerabilidade.

Rui Damião

Recent Posts

Noesis reforça presença em Portugal

A expansão no nosso país passa pela abertura de dois novos escritórios nos distritos da…

4 dias ago

Luís Chaby é o novo Customer Success Director da Microsoft Portugal

Luís Chaby sucede a Sónia Falcão, que, após 23 anos no segmento empresarial português, assume…

6 dias ago

Aumentam riscos de cibersegurança em jogos online para crianças

Neste campo, destaque para as ameaças associadas a uma das plataformas de jogos mais populares…

1 semana ago

Lyca Mobile entra na era 5G

A operadora ativa a partir de agora o acesso 5G em todos os seus planos,…

1 semana ago

WatchGuard junta-se ao programa AWS ISV Accelerate

O programa ajuda os parceiros Amazon Web Services a impulsionar novos negócios, ligando diretamente os…

2 semanas ago

Warpcom fatura 52,9 milhões de euros em 2024

Atualmente, a Warpcom representa 14% do volume de negócios da holding Evolutio.

2 semanas ago