Passer le contrôle frontalier à Beijing ? Rien de plus simple !    Tourisme : un début d'année sous le signe de la croissance pour Agadir    Elkhettab Benzina : "La garantie de TAMWILCOM joue un rôle de catalyseur"    Casablanca : 31 entreprises industrielles certifiées pour franchir le cap de la Bourse    Bourse de Casablanca : clôture dans le rouge    UE-Maroc : un partenariat stratégique appelé à se renforcer en 2026    Le ministère des Habous annonce la date d'observation du croissant de Ramadan 1447 H    Le Ramadan débute mercredi en Arabie saoudite et aux Émirats arabes unis    Pro Taghazout Bay 2026 : l'élite du surf se donne rendez-vous sur le spot d'Anchor Point    Coupe de la CAF : OC Safi – Wydad, un quart 100 % marocain    La Palestine au tournoi « Maroc, Capitale du Football Africain »    Oussama Targhalline touché : la crainte d'une longue absence    MGPAP : le chantier de modernisation s'accélère    Ksar El Kébir : levée du drapeau national et reprise complète des services de police après les inondations    Auto Hall inaugure une succursale à Laâyoune et renforce son ancrage régional    Omra : L'Intérieur met en garde les présidents de communes contre la paralysie des services publics    Inondations dans le Nord. L'assurance s'active pour les sinistrés    Anne-Claire Legendre nommée Présidente de l'IMA    FC Barcelone : Hansi Flick pointe l'arbitrage après la défaite à Girona FC    Revirement à l'OM : Medhi Benatia prolonge malgré sa démission annoncée    Le Raja privé d'Adam Ennafati pour environ trois semaines en raison d'une blessure    Cyclones à Madagascar : 400.000 personnes touchées    Espagne : cinq morts dans un incendie près de Barcelone    Bab Sebta : files interminables et saisies alimentaires à l'approche du Ramadan    AFRIC'ARTECH 2026 : Casablanca, hub africain de la création numérique    Essaouira, capitale vivante du dialogue spirituel    Garou invite Kendji Girac à Rabat et Casablanca pour un Unforgettable Show 2026    Ambassade du Maroc à Paris : Atteint d'une maladie rare, le petit Nizar reçu en héros de la résilience au quotidien    Inundaciones: -10% en la producción de frutos rojos en Marruecos    La CAF remite el expediente de los incidentes del partido entre Al Ahly y AS FAR al comité disciplinario.    Justice : les audiences reprennent dans les tribunaux après la suspension du projet de loi n° 66.23    Nigeria. Rendez-vous aux urnes le 20 février 2027    Marrakech : le FLAM revient pour une quatrième édition    Rabat : Rencontre avec la délégation religieuse envoyée à l'étranger pour ramadan    Les travaux de la 6e session de la Haute Commission mixte Maroc-Bahreïn, tenue lundi à Laâyoune, ont été couronnés par la signature de plusieurs accords et mémorandums d'entente.    Le Roi, Amir Al-Mouminine, ordonne l'ouverture pour le Ramadan de 157 mosquées    Maroc - Paraguay : la billetterie du choc amical ouvre ce lundi    Intempéries : poursuite du retour encadré des populations évacuées (Intérieur)    Dubaï : Une Marocaine sacrée «Arab Hope maker 2026 »    Le Burundi prend les rênes de l'Union africaine pour 2026    République du Congo : Sept candidatures retenues pour la présidentielle    Sommet de l'UA: le Maroc toujours engagé pour l'action africaine commune    Commerce Maroc–Russie : Moscou évoque l'impact des sanctions occidentales    Le Canada annonce de nouvelles sanctions contre l'Iran    « The Bare Bones Show » : Bryan Adams attendu à Rabat et Tanger pour deux concerts acoustiques    « Philosophies d'Afrique » : Rabat accueille la 11e édition des « Rendez-vous de la philosophie »    Bryan Adams se produit au Maroc avec «The Bare Bones Show»    Ramadan sur Tamazight : La fiction et le documentaire s'invitent sur la chaîne amazighe    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.