Doha : Signature d'un mémorandum d'entente entre l'INPPLC et l'Académie internationale de lutte contre la corruption    Teaser. Mohamed Aujjar décortique les réalisations du RNI    Non-publication de la liste des journalistes : Mise au point de la CNDP        Sendit. Abderrahim ISLAH : "Notre engagement envers le client s'inscrit dans la durée"    À Mazagan, l'ONMT et la CNT jouent collectif pour 2026    NAPS accompagne la modernisation du secteur du change    Digital Morocco 2030 : Lancement de l'offre « Startup Venture Building »    CDG Invest Growth finalise la cession de sa participation dans Soludia Maghreb    Politique monétaire : Bank Al-Maghrib face au double choc budgétaire et climatique    Marrakech : Des autobus de nouvelle génération renforcent la flotte du transport urbain    Lancement des nouveaux codes de bonnes pratiques de gouvernance d'entreprise    Suprématie aérienne au Maghreb : Soukhoï Su-57, F-35,... au-delà des mythes ! [INTEGRAL]    USA : la cérémonie des Oscars sera diffusée en exclusivité sur YouTube à partir de 2029    Riyad, épicentre du dialogue mondial de l'ONU    CA FIFA 25 : le match de classement avancé à midi    Coupe arabe : où et quand suivre la finale Maroc-Jordanie    Le FC Bayern offre un stade à son équipe féminine    CAN Maroc 2025 : Rabat, le cœur battant du football africain    CAN 2025 : 3.387 policiers et 6.000 caméras, dispositif sécuritaire renforcé dans les villes hôtes    Recul des indicateurs de criminalité avec violence (Bilan de la DGSN)    Visite de Sarah El Haïry : Le Maroc au cœur du dialogue franco-marocain sur l'enfance et la jeunesse    Retro-Verso : Il était une fois la rue des Teinturiers de Rabat    CAN 2025 : Achraf Hakimi manquera le match d'ouverture    Anass Salah-Eddine affiche sa fierté et son ambition avant la CAN 2025    CAN 2025 : Yassine Bounou évoque une édition « spéciale » à domicile    Finale Coupe Intercontinentale : Le PSG sacré au bout du suspense face à Flamengo    Warner Bros. Discovery rejette l'offre de Paramount et privilégie Netflix    Les Oscars : Fin de l'ère ABC, l'Académie choisit YouTube à partir de 2029    Akhannouch préside la présentation du Plan stratégique de la SONARGES    Météo : Temps froid, neige et averses jusqu'à samedi au Maroc    Statistiques de lutte contre la criminalité : Hausse continue du taux de répression et recul des indicateurs de criminalité avec violence    Gaza : Les pluies torrentielles ont fait 12 morts    Maroc–Guinée : Quand la coopération Sud-Sud se traduit en réformes concrètes    Nairobi: Le Maroc prend part à la 11e session ordinaire du CTS de l'UA sur la Justice    Intempéries aux Etats-Unis : près de 300.000 foyers privés d'électricité dans l'Etat de Washington    Maroc-Mauritanie: vers le renforcement de la coopération en matière de décentralisation et d'aménagement territorial    With ONMT, Ryanair opens its 5th base in Morocco    Soukayna Benjelloun condamnée à trois mois de prison, son ex-mari écope d'une peine avec sursis    La Fondation Mohammed V lance l'opération «Grand Froid» dans 28 provinces    Jaylann, L'Artiste et Angélique Kidjo interpréteront la chanson officielle de la CAN 2025    Forbes Afrique nomme les ambassadeurs les plus influents du Maroc en matière de soft power    Togo : L'Ekpésosso, symbole vivant de la culture guin, honoré par l'UNESCO    Ferhat Mehenni écrit : le droit du peuple kabyle à l'autodétermination    Lors d'un événement artistique à Rabat... l'ambassadrice de Croatie salue la coexistence religieuse au Maroc    AHMED    USA : Trump impose des restrictions d'entrée aux ressortissants de sept nouveaux pays    Achraf Hakimi et Hassan Hajjaj ouvrent le café éphémère «Juj» à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.