Telefonino.net network
Win Base Win Adv Win XP Vista Windows 7 Registri Software Manuali Humor Hardware Recensioni Blog Download Foto
INDICE NEWS NEWS WEB NEWS SOFTWARE SEGNALA NEWS CERCA NEWS »

Password a rischio online



adv

[ Censura Web? ] [ YouTube su cellulare ]
Pubblicato da Robbi il 27/11/2006 alle 00:00

Allarme sicurezza su Internet. Alcuni esperti hanno scoperto un pericoloso baco nella gestione delle password di FF e IE.

Attualmente non e' ben chiara la pericolosita', ma i tecnici raccomandano particolare attenzione nell'utilizzo del servizio automatico di salvataggio e di compilazione dei form online.

Particolarmente a rischio le user name e password di ogni genere, questi dati una volta salvati nel registro del proprio sistema di navigazione, possono essere raccolte su di un server remoto, a disposizione di malintenzionati.

Attualmente né Mozilla né Microsoft hanno reso disponibili patch per la correzzione del problema, pertanto l'unica soluzione ora disponibile e' quella di disabilitare il salvataggio automatico di user name e pwd.

La minaccia e' sicuramente molto seria,  se nel frattempo online e' gia' spuntato un exploit programmato appositamente per sfruttare questa vulnerabilita'.

Per qualche tempo forse e' meglio affidarsi per la gestione dei dati di login alla vecchia e cara  carta e penna o ad un buon password manager, installato sul proprio pc.


  • Fonte



  • Segnala su: Ok Notizie Technorati Digg Delicious FriendFeed UpNews Segnalo Yahoo Google News Windows Live Twitter MySpace Facebook
    Leggi tutto o commenta
     In evidenza Spia chiunque tramite cavo USB
    Commenti:
    [spike]
    Grazie Robbi, hai fatto bene a chiudere di la e a proseguire qui
    ri-posto cmq lo stesso il link in questa sezione.

    http://www.repubblica.it/2005/b/sez...rd-browser.html
    Ghandalf
    Quindi da quello che leggo si potrebbe dire, sia per IE che per FF:
    per attuare un attacco di questo tipo al browser di un utente deve esserci l'intensione da parte del webmaster ad operare in tal modo poiché è necessario intervenire sul codice della pagina per integrare un "redirect" dei dati gestiti ed inseriti dal form/password manager.

    Cosa possibile su myspace.com. Cosa impossibile sul sito della propria banca ad esempio, o su WT. Ci deve essere una volontà da parte del webmaster o di utenti male intenzionati e con possibilità di editing sul codice sorgente della eventuale pagina in questione.

    Da cui, utilizzare il password manager su siti sicuri non è un problema. Ad esempio. Con buona ragionevolezza WT è un sito sicuro poiché non esistono spazi all'interno del sito in cui gli utenti possano inserire del codice nel sorgente delle pagine visualizzate.

    gsmet
    In teoria non basta che da un sito non sicuro installi una qualsiasi Estensione o Activex per modificare i contenuti delle pagine tramite le funzioni dinamiche dei due browser per trasformare a quel punto ogni sito in sito insicuro?

    Io la vedrei così.

    Ovviamente anche questo è un caso limite perchè bisogna rispondere quel fatidico Installa.

    Però se l'estensione arrivasse tramite posta... anche questo altro caso limite (ma fattibile per entrambi i browser).
    Leggi gli altri 7 commenti o partecipa alla discussione »
    [ Censura Web? ] [ YouTube su cellulare ]