A ogni nuova versione rilasciata del famoso browser di casa Mozilla sono incluse migliorie per la risoluzione di bugs precedenti, ma nessuna versione é quella definitiva, quindi anche l’aggiornamento include dei minimi problemi. Oggi vi faccio vedere come la funzione di Firefox di memorizzazione delle password sia molto pericolosa da usare.
Ogni volta che ci si trova davanti all’inserzione di una user e una password, Firefox ci chiede se vogliamo salvare i nostri dati personali in modo da poterli ricordare per noi.
Bene, é sufficiente che un cracker una “evil page” affinché i nostri dati vengano rubati. Non sto dicendo niente di nuovo, ma vi daró un esempio pratico, mentre per i dettagli tecnici vi rinvio a questo articolo.
Colleghiamoci a questa pagina e inseriamo un user e una password fasulle, inventate sul momento, il tutto naturalmente usando Firefox, e clicchiamo su “submit”.

Quando il browser vi domanderà di salvare i vostri dati confermate l’operazione cliccando su “Ricorda”.

A questo punto cliccate su “evil page” e vi comparirà un pop-up che svelerà i vostri dati.

PS. Il pop-up in figura non presenta l’ user e la password inserita in quanto ho disattivato il Javascript, che é la base del furto dati.
Quindi ragazzi, attenti ai vostri dati: non c’é niente di piú prezioso della vostra privacy.
Fonte: Megalab
Settembre 17, 2007 alle 6:48 pm |
Ciao ragazzi… una domanda… ho firefox e una persona è venuta a casa mia ha utilizzato il mio computer per connettersi alla posta non salvando cmq la password anche se nelle impostazioni di Firefox ho il salvataggio delle psw in automatico… come faccio se posso a recuperare la password dell’indirizzo mail della persona che si è connessa dal mio computer?
Grazie mille
è urgente!
Settembre 17, 2007 alle 6:49 pm |
Ah vi prego di rispondere via mail…
Grazie
Ottobre 11, 2007 alle 6:33 am |
privacy è una burla!
con il web,tutti sanno tutto di tutti,volendo
Ottobre 30, 2007 alle 11:09 pm |
Ma quello che ha detto Titty è possibile?
Aprile 11, 2008 alle 8:15 pm |
bah
Aprile 22, 2008 alle 4:57 pm |
boh
Aprile 24, 2008 alle 8:08 am |
ahhahahahaha non mi aspettavo proprio che anche voi ci cascaste, è una bufala

guarda il codice sorgente delle pagine in questione e te ne rendi conto
ciaoooooooo
Aprile 29, 2008 alle 2:51 pm |
-.-”
Maggio 17, 2008 alle 2:36 pm |
xD
Settembre 29, 2008 alle 4:36 pm |
utile!