CAF Awards : Double duel entre Walid Regragui et Mohamed Ouahbi    Plus de 136.000 familles bénéficieront de l'extension des allocations familiales    Sahara : Antonio Guterres appelle au dialogue entre le Maroc et l'Algérie    Royal Air Maroc renforce ses liaisons vers les provinces du Sud    Education numérique : Lancement d'un programme national au profit des enfants    Bruxelles: Bourita appelle les opérateurs belges à investir dans le Sud marocain    Justice des mineurs : Quel équilibre entre sanction et protection des droits de l'enfant (Avis d'experts)    L'acteur Mohamed Razin n'est plus    Cinéma : le Maroc, pays à l'honneur du European Film Market 2026 à Berlin    Rachida M'Faddel réinvente le vivre-ensemble    Football : Abián Perdomo quitterait le Real Madrid pour le Maroc    Le SG de l'ONU recommande la prorogation du mandat de la MINURSO pour une année    Amgala–Mauritania road : Polisario criticizes UN «passivity»    Morocco and Belgium commit to expanding bilateral cooperation    Seminario CCME-UIR: Llamado a la creación de polos de competitividad transnacionales    Royal Air Maroc déploie un vaste programme de liaisons domestiques vers les provinces du Sud    Mohammed VI exprime ses condoléances à la famille d'Abdelkader Moutaa    Sahara : Algérie pourrait s'abstenir sur la résolution de l'ONU    Le Maroc participe au championnat de karting de la FIA MENA Nations Cup    Météorologie : Le Maroc et la Finlande signent à Genève un mémorandum d'entente    L'Axe Rabat–Dakar : 60 ans de coopération pour le savoir et le développement    Les grands clubs néerlandais se disputent Ismaël Baouf    CAF : Voici la date et le lieu du tirage au sort des phases de groupes interclubs    Autorisation d'Avastin : le syndicat se mobilise pour les maladies rétiniennes    Le Maroc accueille la FIFA Unites 2025 à partir du 26 octobre (FIFA)    Micro-mobilité : Al Barid Bank finance l'acquisition de la Fiat TRIS    Cap-Vert. La Croissance est au beau fixe    Lutte anticorruption. BCP certifiée ISO 37001    Les exploits réalisés par le football marocain sont le couronnement de la Vision de SM le Roi (Fouzi Lekjaa au Figaro)    La fondation Jardin majorelle accueille « Amazighes. cycles, motifs, parures »    Rubio affirme que les projets d'annexion d'Israël en Cisjordanie "menacent" la trêve à Gaza    Enseignement : 92% des enseignants satisfaits malgré une charge administrative étouffante    Hausse du budget santé : Les syndicats exigent des résultats concrets sur le terrain    La Bourse de Casablanca démarre en baisse    Revue de presse de ce jeudi 23 octobre 2025    3e édition des Moroccan Social Innovation Awards : huit initiatives marocaines récompensées    LOCS : Bruno Genesio salue la progression fulgurante de Hamza Igamane    « Intra Muros » d'Alexis Michalik : ultime représentation au Maroc le 20 novembre    15e édition du Concours International de Piano SAR la Princesse Lalla Meryem    Un rabbin orthodoxe avertit que l'élection de Mamdani pourrait mettre en danger les Juifs de New York    À Rabat et Tanger. L'Académie des Arts célèbre sa première promotion    Le Maroc peut-il transformer ses exploits sportifs en modèle économique ? [Tribune]    Sahara : À l'approche de l'échéance d'octobre, Bourita en visite à Paris    Présidentielle en Côte d'Ivoire. L'UA et la CEDEAO à l'écoute des urnes    Exposition : « Yallah' Afrika » célèbre la CAN 2025    Etude Meta : Instagram met en danger la santé des adolescents    Cambriolage au Louvre: le préjudice évalué à 88 millions d'euros    Taïwan : Pékin célèbre 80 ans de retour à la mère patrie    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.