Les Etats-Unis réitèrent leur soutien à la souveraineté du Maroc sur le Sahara    Abdelouafi Laftit reçoit à Rabat son homologue gambien    Tindouf : L'armée algérienne tue au moins deux chercheurs d'or sahraouis    Niger. Le haoussa est désormais langue nationale    [Vidéo] Le GIMA salue la posture du Maroc sur la scène diplomatique africaine    Au grand dam du Polisario et de l'Algérie, l'administration Trump réaffirme la marocanité du Sahara    Rabat : Abdelouafi Laftit reçoit son homologue gambien    Coopération. L'Ethiopie et l'Ouganda renforcent leurs liens    Tanzanie. La croissance plus forte que prévu    Comment Inwi accompagne l'évolution des usages numériques au Maroc    Cyberattaque inédite au Maroc : des hackers algériens dévoilent des données sensibles de la CNSS et du ministère de l'Emploi    Cours des devises du mercredi 09 avril 2025    Réseau électrique : trois centrales thermiques au gaz naturel d'ici 2026    Le Canada imposera à partir de mercredi des droits de douane de 25% sur les véhicules américains    Influenceurs ou journalistes : qui façonne l'opinion publique au Maroc ?    Microsoft licencie Ibtihal Aboussad après son indignation du rôle de l'IA à Gaza    Parlement : Des partis de l'opposition demandent une séance de solidarité avec la Palestine    France : Rachida Dati épinglée pour 420 000 euros non déclarés    Hajj: L'Arabie saoudite met en garde contre les annonces trompeuses    WFS Rabat 2025: Le Mondial-2030 s'inscrit dans une dynamique de développement alliant l'économique et le social    Grand Prix Hassan II : Luciano Darderi sacré champion de la 39e édition    Salé : Cérémonie en l'honneur des médaillées marocaines aux Mondiaux de boxe en Serbie    Moroccan female boxers celebrated for World Championship success in Serbia    CAN U17 : quatre joueurs marocains dans l'équipe-type de la phase de groupes    Jeep® Maroc – Rallye Aïcha des Gazelles 2025 : L'aventure féminine au cœur du désert    Sáhara: Argelia y el Polisario reaccionan al apoyo de la administración Trump a Marruecos    Marrakech : La mise en cause dans l'affaire Salma arrêtée après de nouvelles menaces    Cyberattacks : The new frontline in the Morocco-Algeria rivalry    Génie génétique. Le loup géant renait après 13.000 ans d'extinction    Accidents de la circulation : 33 morts et 3.059 blessés en périmètre urbain durant la semaine dernière    Températures prévues pour le jeudi 10 avril 2025    Santé: Certains mélanges d'additifs alimentaires présentent un risque accru de diabète de type 2    Warner Music MENA signe trois figures majeures de la scène urbaine marocaine : Dizzy DROS, Snor et Kouz1    Warner Music MENA boosts Moroccan rap scene with Dizzy DROS, Snor, and Kouz1 signings    UNESCO: le Maroc a fait de la richesse de sa diversité « le réacteur central » de son évolution et de sa modernité sociale    L'Académie du Royaume du Maroc organise un colloque sur l'exil en littérature    Les Etats-Unis réaffirment la souveraineté du Maroc sur son Sahara occidental    République du Sud de l'Algérie : Un long combat pour l'indépendance et la libération    La Chine critique l'escalade tarifaire de Washington et appelle à un commerce équitable fondé sur la coopération    Rencontre diplomatique de haut niveau à Washington : Nasser Bourita rencontre son homologue américain Marco Rubio    Pour le DG du Festival du Livre de Paris, le Maroc est un « acteur majeur » de l'édition en Afrique    Wydad-Raja : La date et l'heure du derby casablancais dévoilées    L'Algérie accusée de vouloir annexer le nord du Mali    DGAPR : Fin de l'introduction des paniers de provisions après des cas de trafic    LdC : Le Real Madrid de Diaz face à Arsenal, duel entre le Bayern et l'Inter    Siel : 775 exposants pour la 30e édition    Parution : Abdelhak Najib signe des «Réflexions sur le cinéma marocain»    Escapades printanières : Le Maroc, destination incontournable des Français    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.