Verlink uns
Zurück   Schlauchbootforum > Allgemeines > Computer/Digicams/Auto...

Computer/Digicams/Auto... Alles was mit unseren anderen Lieblingsspielzeugen zu tun hat.

 
 
Themen-Optionen Ansicht
  #1  
Alt 23.11.2006, 20:12
Benutzerbild von Berny
Berny Berny ist offline
Berny
Treuesterne:
 
Registriert seit: 02.09.2003
Beiträge: 10.300
abgegebene "Danke": 7

Boot Infos

Sicherheitslücke im Firefox

Im Firefox-Browser wurde eine Sicherheitslücke entdeckt, die unter Umständen schwere Folgen haben könnte.

Es geht um die Funktion, mittels dem Passwortmanager Passwörter zu speichern.
Firefox überprüft aber nur die Domain für die Formulare, weshalb es zu folgendem theoretischem Vorgang kommen könnte:

Ein Hacker gibt auf einem Forum mittels HTML-Code ein Formular ein, das die Felder des Loginfensters hat.
Hat man jetzt im Passwortmanager für dieses Forum die Zugangsdaten abgespeichert, so werden die Formularfelder automatisch ausgefüllt.

Wird dieses Formular dann abgesendet, werden die Daten an jemanden anderen geschickt.

Warum nur eine theoretische Lücke?
1) Man sollte immer checken, was man an Formular-Daten so absendet.
2) sicherheitsrelevante Passwörter (zB Ebay oder Onlinebanking) sollte man grundsätzlich nicht abspeichern, was, wenn der PC gestohlen wird, die Festplatte abhanden kommt oder jemand anderer (zB Kinder) am PC sitzen?
3) Der Hacker muss die Möglichkeit haben, auf einer fremden Seite ein derartiges Formular zu erstellen (und das geht auf normalen Seiten gar nicht, höchstens bei Foren und ähnlichen interaktiven Seiten, zB geht diese Funktion hier im Forum gar nicht, weil die html oder script-Texte übersetzt werden, und damit an Funktionen verlieren!)

Es wird empfohlen, den Passwortmanager vorübergehend zu deaktivieren, solange, bis das Problem behoben wird (sollte bald der Fall sein)

Ich gehe nicht soweit, ich denke, es sollte reichen, dieses Thema einfach sensibel zu behandeln und aufpassen, wenn plötzlich in irgendwelchen Formularfeldern irgendwas auftaucht!

Sollte aber jemand sicherheitsrelevante Passwörter gespeichert haben (zB Ebay oder ähnliches), dann würde ich auch unbedingt die Deaktivierung des Passwortmanagers empfehlen !!!
Mit Zitat antworten
 


Forumregeln
Es ist dir nicht erlaubt, neue Themen zu verfassen.
Es ist dir nicht erlaubt, auf Beiträge zu antworten.
Es ist dir nicht erlaubt, Anhänge hochzuladen.
Es ist dir nicht erlaubt, deine Beiträge zu bearbeiten.

BB-Code ist an.
Smileys sind an.
[IMG] Code ist an.
HTML-Code ist aus.

Gehe zu


Alle Zeitangaben in WEZ +2. Es ist jetzt 18:50 Uhr.


Powered by vBulletin
Copyright ©2000 - 2025, Jelsoft Enterprises Ltd.
Template-Modifikationen durch TMS
Copyright © 2005 - 2025 , https://schlauchboot-online.com