Web sicuro – Firefox su Mac, le tue password a grave rischio, secondo il sito web di Mozilla

Utilizzare Firefox su Apple Macintosh in questi giorni può essere molto pericoloso.

Sito web Mozilla Firefox

Il sito web di Mozilla foundation, la fondazione che sviluppa e gestisce il famoso browser Firefox, avvisa di un grave pericolo.

Stando a quanto riportato nel loro sito web, un bug presente nel framework CoreGraphics dell’ultima versione del sistema operativo di Apple, OS X 10.10, meglio conosciuto Yosemite.
Il bug in questione parrebbe loggare nella cartella /tmp tutto l’input inserito da tastiera, in parole povere qualsiasi cosa scriviate nel vostro browser verrà trascritta automaticamente in chiaro, senza alcun tipo di codifica, in alcuni file di testo nella cartella tmp, fra questi input ovviamente si troverà ad esempio anche un nome utente e una password inserite in qualsiasi sito web, ma il problema si estende anche ad un aspetto di privacy, in questo file infatti si troveranno anche le trascrizioni di qualsiasi email, chat, sito web e altro si abbia scritto/visitato tramite firefox.

Il problema fortunatamente ha carattere locale, per accedere al file in questione in condizioni “normali” si avrà bisogno di mettere fisicamente mano sul computer, ma in combinazione con altri bug attualmente presenti sui sistemi unix like potrebbe essere pericoloso anche tramite un attacco remoto.
É comunque bene evitare di lasciare dati sensibili di qualsivoglia sito web, che sia google, facebook o il vostro conto online, in un file in chiaro facilmente accessibile.

Consiglio per tanto di utilizzare il browser offerto da Google, Google Chrome, veloce ed affidabile, ottima soluzione per gli utilizzatori della piattaforma Apple, al momento non si hanno notizie di questo problema su altri browser.

Mozilla nel frattempo consiglia questa soluzione temporanea, inutile senza ulteriori aggiornamenti.

This issue does not affect OS X users prior to 10.10. Users on
OS X 10.10 should go to their /tmp folder and delete any files with
names beginning with "CGLog_" followed by the name of a Mozilla product, such as
"CGLog_firefox".

 

Questo problema non affligge gli utenti con versioni di OS X precedenti alla 10.10. 
Gli utenti di OS X 10.10 dovrebbero aprire la loro cartella /tmp ed 
eliminare ogni file il cui nome cominci con "CGLog_" seguito dal nome di un 
prodotto Mozilla, ad esempio "CGLog_firefox".

 

Speriamo che Firefox e Apple risolvano il problema nel più breve tempo possibile se possibile vi aggiorneremo tramite il nostro sito web

Fonte: Mozilla

Lascia un Commento