Problemi di password per Firefox

By alessandrofranza

A ogni nuova versione rilasciata del famoso browser di casa Mozilla sono incluse migliorie per la risoluzione di bugs precedenti, ma nessuna versione é quella definitiva, quindi anche l’aggiornamento include dei minimi problemi. Oggi vi faccio vedere come la funzione di Firefox di memorizzazione delle password sia molto pericolosa da usare.

Ogni volta che ci si trova davanti all’inserzione di una user e una password, Firefox ci chiede se vogliamo salvare i nostri dati personali in modo da poterli ricordare per noi.

Bene, é sufficiente che un cracker una “evil page” affinché i nostri dati vengano rubati. Non sto dicendo niente di nuovo, ma vi daró un esempio pratico, mentre per i dettagli tecnici vi rinvio a questo articolo.

Colleghiamoci a questa pagina e inseriamo un user e una password fasulle, inventate sul momento, il tutto naturalmente usando Firefox,  e clicchiamo su “submit”.

 

Quando il browser vi domanderà di salvare i vostri dati confermate l’operazione cliccando su “Ricorda”.

 

A questo punto cliccate su “evil page” e vi comparirà un pop-up che svelerà i vostri dati.

 

PS. Il pop-up in figura non presenta l’ user e la password inserita in quanto ho disattivato il Javascript, che é la base del furto dati.

Quindi ragazzi, attenti ai vostri dati: non c’é niente di piú prezioso della vostra privacy.

Fonte: Megalab

10 Risposte a “Problemi di password per Firefox”

  1. Titty Dice:

    Ciao ragazzi… una domanda… ho firefox e una persona è venuta a casa mia ha utilizzato il mio computer per connettersi alla posta non salvando cmq la password anche se nelle impostazioni di Firefox ho il salvataggio delle psw in automatico… come faccio se posso a recuperare la password dell’indirizzo mail della persona che si è connessa dal mio computer?
    Grazie mille
    è urgente!

  2. Titty Dice:

    Ah vi prego di rispondere via mail…
    Grazie

  3. hanna Dice:

    privacy è una burla!
    con il web,tutti sanno tutto di tutti,volendo

  4. pluto70 Dice:

    Ma quello che ha detto Titty è possibile?

  5. patch pes 2008 Dice:

    bah

  6. Guadagnare Dice:

    boh

  7. gerasimone Dice:

    ahhahahahaha non mi aspettavo proprio che anche voi ci cascaste, è una bufala :-D
    guarda il codice sorgente delle pagine in questione e te ne rendi conto ;-)
    ciaoooooooo

  8. Stilegames Dice:

    -.-”

  9. Msn 2008 Dice:

    xD

  10. youporn Dice:

    utile!

Lascia un commento