اجزاء

محققین: کروم، سفاری پاس ورڈ مینیجرز کو کام کی ضرورت ہے

سوا - غابة المعمورة تواجه خطر الاندثار

سوا - غابة المعمورة تواجه خطر الاندثار
Anonim

گوگل کے کروم اور ایپل کے صفاری براؤزر پاس ورڈوں کی حفاظت کا بہتر کام کرسکتے ہیں، ایک سیکورٹی محقق کے مطابق، جس نے جمعہ کو براؤزر پاس ورڈ مینیجرز کا مطالعہ جاری کیا.

"سفاری اور کروم بنیادی طور پر بدترین پاس ورڈ کے مینیجر کے لئے بندھے ہوئے ہیں. چابن انفارمیشن سروسز کے صدر رابرٹ چاپن نے اپنی رپورٹ میں کہا کہ اس بات کا یقین کرنے کے لئے استعمال ہونے والے حفاظتی چیک براؤزر کی اقسام کو دیکھا گیا ہے کہ وہ صارف کے نام اور پاسورڈ کی معلومات کو سستے ویب سائٹس کے بجائے ہوشیار ہیکرز کے بجائے بھیج رہے ہیں.

دو سال قبل چاپین فائر فاکس براؤزر میں وسیع پیمانے پر نشر شدہ پاسورڈ مینیجر کی غلطی کی اطلاع دیتے ہوئے، موزیلا ڈویلپرز کی طرف سے درجہ بندی کی اہمیت. مسئلے کو مایس اسپیس.com ویب سائٹ پر حملہ آوروں کے ذریعہ استعمال کیا گیا جس نے جعلی لاگ ان پیج قائم کیا تھا. سماجی نیٹ ورکنگ سائٹ کے صارفین سے معلومات کی معلومات چوری کرنے کے لئے.

[مزید پڑھنے: آپ کے ونڈوز پی سی سے میلویئر کو کیسے ہٹا دیں]

فائر فاکس نے ابھی اپنا پاس ورڈ مینیجر کو بہتر بنانے کے لئے بہت کچھ کیا ہے، لیکن ان سبھی مصنوعات ابھی بھی کامل سے کہیں زیادہ ہیں. چنان نے ایک انٹرویو میں کہا. "ہر ایک کو ہر پاس ورڈ کے مینیجر میں 100 فی صد معتبر اعتماد رکھنا چاہئے؟" اس نے پوچھا. "بالکل نہیں." ​​

ایک مسئلہ یہ ہے کہ آج کی پاسورڈ مینیجر اسی ویب سائٹ کے مختلف حصوں میں مختلف پاس ورڈ پاس ورڈ جمع کرانے میں دھوکہ لگا سکتے ہیں. میس اسپیس کے حملے کے ساتھ ہی ہیڈر نے کیا کیا ہے، میس اسپیس کے صفحے پر جعلی پاسورڈ انٹری فارم پوسٹ کرنا. کیونکہ جعلی اور حقیقی لاگ ان دونوں دونوں فارم MySpace.com ڈومین پر تھے، فائر فاکس کی طرح براؤزرز کو دھوکہ دہی کے ساتھ لاگ ان معلومات کو خود کار طریقے سے بھیجنے میں دھوکہ لگایا جا سکتا ہے. اس بگ فائر فاکس میں طے کی گئی ہے، لیکن کروم اور سفاری اسی طرح کے حملوں کے باوجود اب بھی خطرناک ہیں.

ایک اور مسئلہ یہ ہے کہ براؤزر ایک ڈومین، مثال کے طور پر Google.com، مثال کے طور پر، براؤزر بھیجے گا - میرا اسپیس. ڈاٹ کام - صارف کے بغیر انتباہ کے بغیر. یہی وجہ ہے کہ براؤزر کے سازوں کو یہ سمجھنا ہے کہ پاس ورڈ سے پوچھنا پیج پر بھروسہ کیا جاسکتا ہے، یہاں تک کہ اگر یہ کسی دوسرے ڈومین کو پاس ورڈ بھیج رہا ہے.

چنان کا کہنا ہے کہ وہ اوپیرا پاس ورڈ مینیجر کا استعمال کرتا ہے کیونکہ اس کو اسے دینے کا بہتر کام ہوتا ہے. مخصوص ویب صفحات کے لئے پاس ورڈ محفوظ کریں. انہوں نے ایک آن لائن ٹیسٹ کا تعین کیا ہے جہاں صارفین اپنے پاس ورڈ کے مینیجرز کی حفاظت کی جانچ پڑتال کر سکتے ہیں.

ویب سیکیورٹی کنسلٹنٹس سی سی اووری، رابرٹ ہینسن نے کہا کہ سیکیورٹی کمیونٹی نے کئی سالوں سے معلوم کیا ہے کہ براؤزر کا پاسورڈ مینیجرز غیر محفوظ ہیں. یہ بنیادی طور پر ہے کیونکہ براؤزر خود کو بہت سے مختلف اقسام کے حملے کے لئے خطرناک ہیں. انہوں نے فوری طور پر پیغام کے ذریعے کہا کہ "وہ براؤزر میں داخل ہونے کے بعد ایک سیکورٹی نقطہ نظر سے ایک عظیم خیال نہیں ہیں." "براؤزر کو خود کار طریقے سے استحصال کا ایک بڑا حصہ روکنے کے لئے ڈیزائن نہیں کیا گیا ہے جو پاس ورڈ مینیجر کی چوری کو فعال کرتا ہے. ان کے استحصال کے بغیر، پاس ورڈ مینیجر ہیک کام نہیں کرے گا."