Fehlende Download-Abfrage macht Safari unsicher

Der Experte hat insgesamt drei mögliche Sicherheitslücken im Safari-Browser entdeckt. Apple reagiert auf die Sicherheitslücken ganz gelassen. Das Unternehmen stufte nur eine der Lücken als ernstes Problem ein und versprach dafür einen Patch. In den beiden anderen Fällen lehnte es Apple ab, die vermeintlichen Sicherheitslücken als sicherheitsrelevant einzustufen.

Dhanjani beschreibt in seinem Blogeintrag ‘Safari Streubombe’ einen Angriff über eine speziell manipulierte Webseite, bei der Schadcode in beliebigem Umfang auf dem Rechner eines Safari-Nutzers gespeichert wurde.

Der Sicherheitsforscher nutzte dabei den Umstand aus, dass Safari vor einem Download den Nutzer nicht um Erlaubnis fragt. Mit einem Proof-of-Concept zeigte Dhanjani, wie beim Besuch einer Website das voreingestellte Verzeichnis für Downloads mit Dateien überflutet werden kann.

Nach Meinung des Experten stellt das Fehlen einer Download-Bestätigung ein großes Sicherheitsrisiko dar. Nach Angaben von Dhanjani geht vor allem deshalb eine Gefahr davon aus, weil Safari den Anwender auch nicht warnt, wenn eine lokale Quelle versucht Client-seitiges Scripting auszulösen. Apple sollte sich ein Beispiel an Firefox und dem Internet Explorer nehmen, denn diese verlangen stets eine Bestätigung durch den Nutzer.

Silicon-Redaktion

Recent Posts

Stellenabbau durch Künstliche IntelligenzStellenabbau durch Künstliche Intelligenz

Stellenabbau durch Künstliche Intelligenz

ifo-Institut: Mehr als ein Viertel der Unternehmen geht davon aus, dass KI in den kommenden…

3 Tagen ago
Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiertVom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

Vom Tool zum Teammitglied: Wie KI die Zusammenarbeit neu definiert

„KI ist mehr als nur ein persönlicher Produktivitäts-Booster“, sagt Veit Brücker von Asana im Interview.…

3 Tagen ago
SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

SÜDPACK Medica digitalisiert Vertrieb mit SAP Sales Cloud V2

Adesso schließt CRM-Implementierung in SAP S/4HANA-Landschaft im Greenfield-Ansatz innerhalb eines halben Jahres ab.

3 Tagen ago
Licht an!Licht an!

Licht an!

Lampenwelt steigert mit SoftwareOne und Microsoft Azure ihre Effizienz.

5 Tagen ago
KI-Agenten übernehmen zunehmend den B2B-KundendienstKI-Agenten übernehmen zunehmend den B2B-Kundendienst

KI-Agenten übernehmen zunehmend den B2B-Kundendienst

Weltweit werden bis 2028 voraussichtlich mehr als zwei Drittel aller Kundendienst- und Supportinteraktionen mit Technologieanbietern…

6 Tagen ago
RWE digitalisiert HR-Prozesse mit App von Insiders TechnologiesRWE digitalisiert HR-Prozesse mit App von Insiders Technologies

RWE digitalisiert HR-Prozesse mit App von Insiders Technologies

Energiekonzern setzt auf KI-basierte Lösung und macht damit die Kommunikation und Übermittlung von Unterlagen für…

1 Woche ago