セキュリティのエキスパート、Jeremiah Grossmanのブログで、これはちょっとマズイのでは? と思わされるような、Safari 4と5のバグが明かされていました。 Safariの自動入力機能では、アドレスブックのカード情報を自動的に使用して、Webサイトのフォーム入力を行うのが、デフォルトです。普通に考えれば、これは便利な機能なのでいいのですが、悪意あるWebサイトなどでは、このせいで、何も入力していなくても簡単に情報を取られてしまうというのです。 悪意あるWebサイトでは、Safariのアドレスブックのカード情報を、こっそりと抜き出すために、よく使われていそうな名前でテキストフォームを作成し(しかも目につかないように)、そしてJavascriptを使って、キーボード入力しているようなイベントを実行します。自動入力機能があるため、これでアドレスブックのカード情報が送られてしまうの