Recent Posts
Blogroll
- Alexandre Coster - Alexandre Coster's blog
- Carolina Chiao - Carolina Chiao's blog
- Omar Balbuena - Omar Balbuena's livejournal
- Priscilla Kurtz - Priscilla Kurtz's livejournal
- Thiago R. Becker - Thiago Rafael Becker's weblog
Categories
Firefox 2.0 Password Manager Bug Exposes Passwords
Cross-Site Forms + Password Manager = Security Failure
Como muitos de vocês já sabem, o Firefox tem o recurso de salvar as suas senhas (orkut, myspace, afins) para uso futuro. O problema é que ele salva as senhas de acordo com o domínio da página onde o formulário está. Em caso de domínios com conteúdo enviado por usuários (myspace, por exemplo), um usuário malicioso pode criar um formulário cujo action aponta para uma página em outro domínio. O Firefox, inadvertidamente, preenche a senha automaticamente, o que é suficiente para o usuário malicioso fazer a festa.
Em resumo, há duas soluções para o problema:
- Desligue seu Password Manager
- Não use o Password Manager em sites com conteúdo enviado por usuários (blogger, etc)
[EN] All content in this site is under Creative Commons Attribution Share Alike 3.0 license, except for content explicitly licensed otherwise. Attribution MUST be kept to the author of the work, which is, unless expressed otherwise, me, Felipe Mobus.
[PT] Todo conteúdo deste site está licenciado sob Creative Commons Atribuição-Compartilhamento pela mesma Licença 3.0, exceto para conteúdo explicitamente licenciado de forma diferente. Atribuição DEVE ser mantida ao autor dos trabalhos aqui mostrados que é, exceto em casos indicados explicitamente, eu, Felipe Mobus.
Wordpress theme by Wordpress Themes & made free by Internet Marketing Center






No user resposed " Ladies and gentlemen, turn off your password managers! "