Se connecter
Se connecter
Inscription
Mot de passe perdu
Connexion:
[Actualités]
Test Everybody 1-2-Switch ! (Nintendo Switch) - Un party game étrange mais amusant
[Actualités]
Nouveaux processeurs Intel : des mises à jour du BIOS pour plus de puissance so...
[Actualités]
Elon Musk appelle au boycott de Wikipédia : le lexique est déséquilibré et Â...
[Actualités]
L'héritière de James Bond tire contre Amazon
[Actualités]
Apple explique pourquoi la firme ne développe pas son propre moteur de recherche
[Actualités]
Le jeu Web Squid Game créé par Google est à la fois palpitant et décevant
[Actualités]
Comment Amazon tente de boycotter Temu : le magasin chinois est-il si effrayant ?
[Actualités]
Les Technos #474 : Episode du 26 décembre 2024
[Actualités]
Microsoft lance une nouvelle fonction Excel et finalise l'intégration de Forms
[Actualités]
La nouvelle règle de l’UE entre en vigueur : l’argent transféré en 10 sec...
[Articles]
Everybody 1-2-Switch !
[Articles]
Le retour de Détective Pikachu
[Articles]
Legacy of Kain Soul Reaver 1&2 Remastered
[Articles]
The Thing Remastered
[Articles]
Mario & Luigi : L'épopée fraternelle
[Articles]
Deel acquiert la plateforme mondiale de gestion de la rémunération Assemble
[Articles]
Xuan Yuan Sword: The Gate of Firmament
[Articles]
Cyber-sécurité : bilan 2024 et regard vers 2025 par Andy Garth, directeur Aff...
[Articles]
Diesel Legacy: The Brazen Age
[Articles]
FANTASIAN Neo Dimension
Actualités
Lettre d'information
Proposer une actualité
Archives
Actualités
Articles
Programmation
Press Release
Matériel
Logiciels
Livres
Interviews
Derniers commentaires
Jeux Vidéos
XBox One
XBox 360
Wii U
PSP
PS4
PS3
PC
DS
GameCube
3DS
Forum
Derniers messages
Informatique
Fun
Divers
Logithèque
Blogs
Divers
A Propos
Annonceurs
Contact
Recherche
RSS
Créer un nouveau sujet
forum_emoticons.html
[quote]Ankit Gangwal de l'Institut international des technologies de l'information), lors de la conférence Black Hat Europe , avec ses étudiants Shubham Singh et Abhijeet Srivastava , a discuté de la vulnérabilité "AutoSpill" , qui pourrait provoquer la fuite des informations d'identification personnelles des utilisateurs d'Android . En particulier, les gestionnaires de mots de passe pour Android sont basés sur le composant logiciel WebView, qui permet d'intégrer du contenu Web dans une application mobile. Par conséquent, il garantit un navigateur intégré dans une application, permettant aux développeurs de visualiser des pages ou du contenu Internet directement dans l'interface de l'application. En fait, lorsqu'une application charge une page de connexion via WebView, les gestionnaires de mots de passe peuvent ne pas reconnaître l'emplacement correct pour saisir les informations de connexion précédemment enregistrées par l'utilisateur. À cet effet, Gangwal a précisé : « Disons que vous essayez d'accéder à votre application musicale préférée sur votre appareil mobile et que vous utilisez l'option « Connexion via Google ou Facebook ». L'application musicale ouvrira une connexion Google ou Facebook. ". Facebook Inside via WebView. Lorsque le gestionnaire de mots de passe est invoqué pour remplir automatiquement les informations d'identification, idéalement, il ne devrait se remplir automatiquement que sur la page Google ou Facebook qui a été chargée. Mais nous avons constaté que l'opération de remplissage automatique pouvait accidentellement exposer les informations d'identification à l'application sous-jacente. " . Gangwal a ensuite ajouté que les dix principaux gestionnaires de mots de passe pour Android se sont révélés vulnérables à AutoSpill . Ayant découvert la vulnérabilité, ils ont donc contacté tous les responsables des applications en question, cependant seuls ceux de 1Password ont répondu, garantissant une mise à jour logicielle. Le risque est cependant élevé : en effet, des applications malveillantes pourraient obtenir les identifiants des utilisateurs, en contournant certaines techniques informatiques. %news:source%: [url=news_item-36820.html]news_item-36820.html[/url] [/quote]
Ada
CSS
Cobol
CPP
HTML
Fortran
Java
JavaScript
Pascal
Perl
PHP
Python
SQL
VB
XML
Anon URL
DailyMotion
eBay
Flickr
FLV
Google Video
Google Maps
Metacafe
MP3
SeeqPod
Veoh
Yahoo Video
YouTube
6px
8px
10px
12px
14px
16px
18px
Informaticien.be
- © 2002-2024
Akretio
SPRL - Generated via
Kelare
The Akretio Network:
Akretio
-
Freedelity
-
KelCommerce
-
Votre publicité sur informaticien.be ?