ou INSCRIVEZ-VOUS Mot de passe oublié ?
Publicité

Firefox 2.0.0.5 : une faille qui révèle les mots de passe

L'espion qui l'a troué

Si l’on en croit la mailing list Full-Disclosure, une faille a été trouvée sous Firefox. Il s’agit, selon Heise Security, d’une rémanence d’une faille corrigée en novembre dernier. Elle permet, si elle est exploitée, de voler le mot de passe enregistré d’un utilisateur sur un domaine particulier, mais uniquement avec les conditions suivantes :
  1. L’enregistrement des mots de passe doit être justement activé
  2. Le JavaScript doit également être activé
La faille ne peut être exploitée que si un mot de passe (ou plusieurs) est enregistré sur le site malveillant, ce qui limite son impact.

Comme d’habitude, il existe plusieurs solutions de fortune pour patienter, le temps que la fondation Mozilla, qui travaille avec heise Security, corrige le problème. Il est possible de désactiver le JavaScript, ce qui évidemment n’ira pas sans causer des problèmes sur un nombre important de sites. L’autre solution, plus « conventionnelle », consiste à faire attention où l’on met les pieds.
Source : heise Security
le 24 juillet 2007 à 11:58 (33 653 lectures)