Push-Nachrichten von MacTechNews.de
Würden Sie gerne aktuelle Nachrichten aus der Apple-Welt direkt über Push-Nachrichten erhalten?

Sicherheitsspezialist demonstriert UI-Spoofing in Safari unter iOS

Sicherheitsspezialist Niets Dhanjani hat eine mögliche Sicherheitslücke in der UIWebView Klasse des iOS aufgespürt. Über die besagte Klasse, die auch Safari selbst nutzt, ist der Aufruf von Webseiten direkt aus einer App möglich, ohne vorher in einen Browser wechseln zu müssen. Das Problem dabei sei aber, dass sich direkt nach dem Ladevorgang einer Seite die URL-Leiste automatisch aus dem Sichtfeld verschieben lässt.

Platziert man nun direkt am Kopf der Seite einen entsprechenden Screenhot einer URL-Leiste, ist die Manipulation gerade bei schnellen Ladevorgängen kaum zu bemerken. Dhanjani demonstriert auf seiner Seite mit Hilfe eines kurzen Videos, wie sich die Sicherheitslücke in der Praxis äußern kann. Man muss schon sehr genau hinsehen um überhaupt zu bemerken, dass die eigentliche URL-Leiste aus dem Sichtbereich verschoben wurde.

Weiterführende Links:

Kommentare

Julian0o30.11.10 11:43
Und dafür brauchts ein sicherheitsexperten? Auf die Idee bin ich auch schonmal gekommen...
0
lenn1
lenn130.11.10 12:32
Na da bin ich aber mal auf eine Lösung gespannt.
0
Daij-Djan30.11.10 13:05
simpel aber fies
0
timp
timp30.11.10 16:08
Einfach einen anderen Browser benutzen...
Never argue with an idiot. He'll bring you down to his level and then beats you with experience.
0
johnnyb30.11.10 16:15
ach halt, geht ja nicht
0
zype30.11.10 20:40
was fürn Quatsch. Auf den Link achten 80% aller Nutzer doch garnicht. Da könnte sonst was stehen. Und so eine hinzugefügte Link-Leiste ist dasselbe wie n gefakter OK Button oder sowas.
- only God can judge me -
0

Kommentieren

Sie müssen sich einloggen, um die News kommentieren zu können.