Victoire de Donald Trump : les félicitations du Roi Mohammed VI    Séisme d'Al Haouz : Laftit confirme une aide financière à 63.000 sinistrés et réfute toute exclusion    Abdelouafi Laftit procède à un vaste mouvement de mutations    Centres régionaux d'investissement: Vers une nouvelle réforme ?    Taxation des gains des joueurs de casino : une menace pour l'économie touristique ?    WTM : Le Maroc sacré "destination la plus accueillante"    CNSS : simplification du contrôle de vie pour les pensionnés au Maroc    S.M le Roi adresse un message de félicitations à Donald Trump à l'occasion de son élection    Macron félicite Trump et se dit "prêt à travailler ensemble" avec "respect et ambition"    Présidentielle américaine: Les dirigeants mondiaux félicitent Donald Trump    Le Hamas appelle les États-Unis à cesser leur soutien 'aveugle' à Israël    Mondial des Clubs 2025 : La FIFA fixe les règles    LdC : Le PSG d'Achraf Hakimi face à l'Atlético de Madrid, voici le programme de ce mercredi    Al Ain : Soufiane Rahimi auteur d'une prestation décevante face à Al-Nassré    La Gendarmerie royale renégocie le contrat de fourniture de masques chirurgicaux au ministère de la Santé    PLF 2025 : plus de 17 milliards de dirhams d'investissement pour le ministère de l'agriculture    IFM : Les Rendez-vous de la Philosophie célèbrent 10 ans d'existence    Nador à l'heure de son 13è Festival international de cinéma et mémoire commune    Donald Trump remercie les Américains de l'avoir élu 47ème président des Etats-Unis    Trump. Une victoire « jamais vue »    Franc succès pour la première édition du Business Forum ZLECAF    PLF 2025 : le budget d'investissement dédié à l'agriculture en légère hausse    SUV urbain : l'OMODA 3 fait son entrée au Maroc    Chambre des conseillers : Ouahbi présente les résultats et les conclusions du dialogue social sectoriel    Un drone des FAR tue des éléments armés du Polisario à l'Est du Mur des Sables    ONUSIDA : L'artiste Oum désignée ambassadrice nationale de bonne volonté    Météo. Les prévisions du mercredi 6 novembre    Tourisme : le Maroc sacré destination la plus accueillante au WTM de Londres    Marche Verte. SM le Roi Mohammed VI prononcera un Discours ce mercredi à 20H30    Chantage économique : l'Algérie suspend les domiciliations d'import-export avec la France    Procédures administratives : 22 décisions simplifiées et numérisées    La chanteuse Oum nommée ambassadrice de l'ONU au Maroc    CAF approves RS Berkane's jersey with full map of Morocco, sparking anger in Algeria    La tenue du Mondial 2030 pourrait rapporter plus de 10 MM$    Les Américains se rendent aux urnes pour choisir leur 47e président    À 18 ans, l'international marocain Adam Aznou brille de mille feux au Bayern    SAR la Princesse Lalla Hasnaa, accompagnée de S.E. Sheikha Al Mayassa Bint Hamad Al-Thani, inaugure le pavillon marocain « Dar Al Maghreb » à Doha    Rallye Dakhla-El Guerguarat 2024 : un final en apothéose [Vidéo]    Naima Ben Yahya présente les priorités du ministère de la Solidarité en 2025    49ème Anniversaire de la Marche Verte : Elan fondateur d'un Maroc souverain    Les Américains se rendent aux urnes pour choisir leur 47e président    Un retour à la tanière se dessine pour Zakaria Aboukhlal    Chambre des représentants : Projet de loi approuvé pour réorganiser le CCM    Célébration du 10e anniversaire du Musée Mohammed VI d'art moderne et contemporain    Le caftan marocain brille de mille feux à l'Unesco    Oriental : Taforalt, berceau mondial de la phytothérapie ?    Sefrou : 200 millions de dirhams pour la réalisation d'une station de traitement des eaux usées    Oriental: Découverte de la plus ancienne utilisation médicinale des plantes au monde à Taforalt    







Merci d'avoir signalé!
Cette image sera automatiquement bloquée après qu'elle soit signalée par plusieurs personnes.



Mots de passe : problème avec IE et Firefox ?
Publié dans Agadirnet le 28 - 11 - 2006

Les deux navigateurs les plus représentés en termes de parts de marché souffriraient d'une faiblesse au niveau de leur gestionnaire de mots de passe, qui pourrait mettre en péril la confidentialité des informations stockées par l'utilisateur. Découverte par Robert Chapin, cette faille permet la transmission en clair d'un mot de passe sauvegardé par le navigateur à un site Internet distant. Elle fonctionne sur le mode du « reverse cross-site request », qui consiste à demander à l'utilisateur d'entrer ses informations sur un site digne de confiance puis de les rediriger vers un autre site, moins digne de confiance, par l'intermédiaire du gestionnaire de mots de passe du navigateur.
La plateforme MySpace aurait déjà fait les frais d'une attaque de ce type. En réalité, un utilisateur malintentionné pourrait tout à fait l'exploiter à partir de tous les sites où il est possible d'envoyer ses propres pans de code HTML, comme les blogs par exemple. Afin d'illustrer sa découverte, Robert Chapin propose un « proof of concept » de cette faille sur son site (ne fonctionne qu'avec Firefox) : il invite tout d'abord l'internaute à renseigner un champ login/mot de passe, puis le renvoie vers une page de contenus comme celle qu'un blog. Là, l'internaute est invité à cliquer sur la vidéo qui le renvoie vers un célèbre moteur de recherche. Ô surprise, le login et le mot de passe apparaissent alors en clair dans la barre d'adresse du navigateur et sont expédiés vers le site en question.
Initialement découverte dans Firefox, cette faille importante fait déjà l'objet d'un rapport d'erreur auprès de Mozilla. En attendant qu'elle soit corrigée, la fondation conseille de désactiver le gestionnaire de mots de passe ou d'installer l'extension Master Password Timeout, qui limite l'usage des mots de passe après un certain laps de temps pour éviter une éventuelle utilisation non sollicitée. Cette faille pourrait également être exploitée dans Internet Explorer, mais plus difficilement.


Cliquez ici pour lire l'article depuis sa source.