Firefox dà via le password

Aperto da af624726, 22 Novembre 2006, 11:43:36

Discussione precedente - Discussione successiva

0 Utenti e 1 Visitatore stanno visualizzando questa discussione.

Davide

Non scherzavi quando dicevi che avevi windows in francese...

يشرهيث

Ninfea

Io adoro l'inglese :D ma soprattutto l'Inghilterra, ovvio che non scherzavo quando dicevo che ho l'OS in francese :cool:
Pero' solo nel portatile..



af624726

CitazioneIo adoro l'inglese :D ma soprattutto l'Inghilterra, ovvio che non scherzavo quando dicevo che ho l'OS in francese :cool:
Pero' solo nel portatile..



eheh:)

The Doctor: Think you've seen it all? Think again. Outside those doors, we might see anything. We could find new worlds, terrifying monsters, impossible things. And if you come with me... nothing will ever be the same again!

Ninfea

Mentre il bug numero 360493 identificato con il nome: Cross-site Forms+ Password Manager= Security failure é in fase di studio ed in attesa di una soluzione, gli incaricati alla sicurezza hanno scoperto una seria falla di sicurezza sul sito http://www.myspace.com/1sweetstar .
A quanto pare si tratta di phishing che agisce in modo del tutto visibile...
Nel momento in cui si iseriscono lo user name e la password i dati vengono re-indirizzati da membres.lycos.fr verso home.myspace.com e proprio durante questa fase vengono rubati i dati personali, la successiva fase é il corretto reindirrizzamento verso login.myspace.com ...Oltre la mancanza da parte dello stesso sito, il bug é proprio nel fatto che firefox dovrebbe indirizzare le password solo verso un solo URL, ed eventualmente avvisare e chiedere conferma dell'eventuale reindirizzamento.
Disattivare la gestione password in questi casi é fondamentale!!!!!!!!!!
Work in progress per eventuali news.

af624726

ma i filtri antiphishing nn dovrebbero intervenire??

The Doctor: Think you've seen it all? Think again. Outside those doors, we might see anything. We could find new worlds, terrifying monsters, impossible things. And if you come with me... nothing will ever be the same again!

Ninfea

Certo,
cito una frase dal sito del bug:
Given all the hype about FF2 anti-phishing technology, one might also expect some sort of anti-phishing message ;)

Che dire? :P