Parlement : le Code de procédure pénale adopté dans une ambiance électrique    Chambre des Conseillers: Haddad s'entretient avec le vice-Premier ministre, ministre de l'Energie de la République de Tanzanie    Orange Maroc, partenaire engagé de REACT 2025 pour une industrie marocaine décarbonée    Marsa Maroc crée "Ports4Impact" pour porter son engagement RSE    Kia ouvre un nouveau showroom à Laâyoune    La CGEM tient la première édition du Carrefour de la TPME autour du thème : « Inspirer pour transformer »    RDC : Un Casque bleu marocain décédé suite à un accident périlleux    MINUSRO : Face à la menace d'un retrait américain, l'Allemagne renforce sa contribution financière    Routes commerciales : Rabat s'arrime au corridor indo-américain [INTEGRAL]    Fondation du Théâtre Royal de Rabat : Lalla Hasnaa préside le premier conseil d'administration    National "Amateurs"/J29 : Wydad Temara et Amal Tiznit promus en Botola DII !    CAN U20 : Le Maroc bat l'Egypte et se qualifie pour la finale    CAN U20 / Jour de la demi-finale ''Egypte - Maroc'' : Horaire ? Chaînes ?    FRMF : Le Wydad sanctionné !    Anniversaire de la création de la DGSN : 69 ans de dévouement au service de la patrie et des citoyens    Sous l'égide de SAR la Princesse Lalla Hasnaa, le Théâtre Royal de Rabat amorce un nouveau chapitre d'excellence culturelle    Parution : « Juste une dernière » de Wiam El Khattabi    La Princesse Lalla Hasnaa préside la 1re session du Conseil d'Administration de la Fondation du Théâtre Royal de Rabat    France : Des messages islamophobes et néonazis dans le centre-ville et le campus d'Orléans    Les Emirats investiront 1.400 milliards de dollars aux Etats-Unis sur 10 ans    Le Nigeria à la conquête de l'espace    Afrique centrale et de l'Ouest. La famine menace    Les initiatives stratégiques lancées par le Maroc en faveur de l'Afrique présentées à Johannesburg    Maroc : Mehdi Bensaid prône l'élargissement de l'action de la HACA aux réseaux sociaux    Compétitivité logistique : Les points clés du Logismed 2025    Standard Chartered s'installe au Maroc et ouvre un bureau de représentation à CFC    Dacia Maroc lance la commercialisation du Bigster : Dacia en grand    Morocco wins three medals at World Cadet Taekwondo championships    Mazraoui : Une finale européenne pour sauver la saison    Le comité directeur du Wydad s'apprête à nommer Benhachem entraîneur officiel du club    Sahara-CIA files #32 : Quand la Mauritanie a misé sur un Etat au Sahara pour l'isoler du Maroc    ANEF : Plus de 300 incendies recensés au Maroc en 2024    Moroccan couple's baby trafficking case : Italian court upholds custody, disturbing revelations    Ancient cemeteries and rock art unearthed in Tangier reveal rich prehistoric past    Trafic de bébés du Maroc : La justice italienne maintient les détentions, vu les révélations    69e anniversaire de la Sûreté nationale : Un engagement constant au service du citoyen    Sous le leadership de SM le Roi, le Maroc est un acteur « stratégique » pour la stabilité en Afrique    De Tanger à Pékin : le livre Ainsi j'ai connu la Chine révèle la profondeur des liens historiques entre le Maroc et la Chine    INSMAC: À Rabat, un institut pour former les talents de demain    L'Italie, invité d'honneur du 28è Festival de Fès des musiques sacrées du monde    Théâtre: Casablanca accueille la 3ème édition du Tournoi international d'improvisation    Agriculture de précision. Bruno Tisseyre : "Mutualiser les approches pour démontrer les avantages des techniques digitales"    African Lion-2025 : coopération satellitaire entre les forces armées royales et les forces spatiales américaines à Agadir    Deux parachutistes israéliens blessés au Maroc lors de l'exercice «African Lion»    Crédit du Maroc s'apprête à lever jusqu'à un milliard de dirhams par emprunt obligataire subordonné    Massive Qatari Investments in the United States Surpass One Trillion Dollars During Trump's Visit to Doha    Découverte de trois nécropoles préhistoriques et de peintures rupestres sur la presqu'île de Tanger    Leila Slimani at Cannes 2025 : «We laugh, even when part of the world is in darkness»    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.