L'Académie africaine des sciences de la santé à Dakhla, une plateforme pour la souveraineté sanitaire    Africa : Nasser Bourita and Yassine Mansouri received by the Congolese President    Zouj Beghal : 34 migrants marocains rapatriés d'Algérie par voie terrestre    Soutien unanime du Sénat chilien à l'Initiative marocaine d'autonomie pour le Sahara    Mondial 2030, une opportunité pour renfoncer la coopération entrepreneuriale maroco-portugaise    L'Algérie s'approprie la libération d'un Espagnol, enlevé sur son territoire    La France se dotera d'une police pénitentiaire en 2026    Maroc : Sept ans de prison ferme pour l'auteur des menaces de mort contre Ahmed Assid    Catastrophes naturelles: Des pertes estimées à 417 milliards de dollars en 2024    CGEM : Fouzi Lekjaa appelle à une vision collective    El Guerguerat : Saisie de plus de 37 kg de cocaïne destinée au trafic international    Mauritania agrees to major strategic projects with Morocco    Chambre des représentants: Adoption à la majorité d'un projet de loi portant organisation de la profession d'huissier de justice    Territoires durables : Lancement à Rabat d'un projet commun entre le Maroc, l'Allemagne et le Danemark    La Chine soutient le parcours de développement de la Mauritanie et confirme la profondeur de ses relations avec Nouakchott    Le Maroc et le Vietnam s'engagent à renforcer la coopération parlementaire    Le Maroc se rapproche de la finalisation d'une route stratégique reliant Smara à la Mauritanie : Un nouveau corridor qui renforce la coopération économique et sécuritaire    Fiscalité, Mondial 2030, Etat social... Le grand oral de Lekjaa à la CGEM    La révolution des élèves en Algérie : Manifestations des jeunes contre la situation de l'éducation et un avenir incertain    Trump reclassifie les Houthis en tant qu'organisation terroriste étrangère    Liban : Amal s'accroche au portefeuille des finances    La première loi anti-immigration de Trump adoptée par le Congrès    Le Maroc et la Mauritanie renforcent la coopération énergétique face aux tensions régionales avec l'Algérie : le projet de connexion électrique s'ouvre à de nouvelles perspectives    Le vice-directeur du journal "La Vanguardia" espagnol écrit : Trump ouvrira un consulat américain à Dakhla, et la France également    CAN (Maroc-2025): Le tirage au sort prévu lundi prochain au Théâtre national Mohammed V à Rabat    Tennis .Open d'Australie 25 : L'Américaine Madison Keys et la Biélorusse Aryna Sabalenka finalistes    Botola D1 / MAJ de la J17: Les ''Africains'' de retour ce jeudi!    Tennis .Open d'Australie 2025 : Les demi-finales masculines vendredi matin    La World Surf League revient à Taghazout pour le Pro Taghazout Bay    L'Hydrogène Vert : Une Solution Prometteuse pour la Transition Energétique    Hatim Seffar, un nouveau PDG de la SGLN    Taounate: 10.800 bénéficiaires de l'opération « Riaya » 2024/2025    Ouarzazate: Deux individus interpellés pour escroquerie présumée sur des candidats à l'immigration    Nouvelles nominations dans les services de la Sûreté nationale : priorité aux jeunes compétences    Refus de la polygamie : Une femme tuée par son mari à El Jadida    Tourisme rural : un programme doté de 188 millions de dirhams pour valoriser seize villages    1-54 : Il était une foire… où l'art africain brillait de mille feux    Riyad. Le caftan marocain fait sensation aux Joy Awards    Imlil, Imessouane, Ain Leuh…188 MDH pour la valorisation de 16 villages    Bilan 2024. 78.685 tentatives d'émigration irrégulière avortées au Maroc    Las Palmas. Ayman El Wafi dans le viseur !    De la musique à la gastronomie, le Maroc brille à l'Unesco    Les prévisions du jeudi 23 janvier    Bensaid : le Pass Jeunes est un levier pour restaurer la confiance des jeunes en l'Etat    Le Roi de la vanne Laurent Baffie en spectacle au Théâtre Meydene à Marrakech    FICAM 2025 : Le cinéma d'animation en interaction avec le jeu vidéo à Meknès    Exposition: Fatna Gbouri, de la cambrousse aux prestigieuses collections    Visé par un mandat d'arrêt international, le rappeur Maes interpellé à Casablanca    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.