Strona Główna  SERWIS  Szukaj Profil  Nie masz wiadomości   Zaloguj  Rejestracja
FAQ  Użytkownicy  Grupy  Statystyki  Chat
Informacje: Nowy na forum? Przywitaj się! [Tutaj]
Zegary:
 
Kontakt:
MG
Wyślij email
Fantasta
Wyślij email

Poprzedni temat :: Następny temat
Firefox 2 i IE7 ułatwiają kradzież haseł
Autor Wiadomość
Ne0 
Jedi Master



Stopien uzależnienia: Widz
Zaproszone osoby: 3
Wiek: 20
Dołączył: 07 Wrz 2006
Posty: 135
Skąd: Silent Hill
Ostrzeżeń:
 2/3/6
Wysłany: 2006-11-30, 21:47   Firefox 2 i IE7 ułatwiają kradzież haseł

Jako, że nie ma tutaj topicu o FF ani IE postawnowiłem umieścić informację, która może sie przydać. ;-)

Zarówno w Firefoksie 2, jak i Internet Explorerze 7 występuje luka, która pozwala atakującemu na kradzież haseł użytkownika.

Robert Chapin, odkrywca błędu, nazwał go "reverse cross-site request" (RCSR).

Cyberprzestępca może ukraść użytkownikowi hasło, podsuwając mu fałszywy formularz.

Firefox Password Manager automatycznie wstawi tam przechowywane przez siebie hasła i nazwy użytkownika i wysyła je, bez wiedzy użytkownika, atakującemu.

W podobny sposób przebiega atak na Internet Explorera, chociaż ta przeglądarka zapewnia większe bezpieczeństwo.

Chapin poinformował, że luka ta wykorzystywana jest już w serwisie MySpace, a na niebezpieczeństwo narażony jest każdy, kto korzysta z forów czy blogów pozwalających użytkownikom na dodawanie własnego kodu HTML do witryny.

Firma Netcraft, która odkryła fałszywe formularze na MySpace poinformowała, że były one przechowywane na serwerze serwisu. Tak więc nawet bardzo ostrożni użytkownicy mogli paść ofiarą przestępców.

Mozilla Foundation została poinformowana o problemie przed dwoma tygodniami. Tego typu atak jest łatwiej przeprowadzić za pomocą Firefoksa, gdyż przeglądarka ta automatycznie wypełnia każdy formularz. IE7 wypełnia tylko te, które pochodzą z tego samego serwera, co witryna, na której się znajdują.

Pzdr.
_________________
Nie ma czegoś takiego, jak dobro i zło. Jest tylko władza i potęga, i mnóstwo ludzi zbyt słabych, by to osiągnąć - Tom Marvolo Riddle
   
neo-17
     
MG 
The Joker



Stopien uzależnienia: Uzależniony
Wiek: 17
Dołączył: 27 Maj 2006
Posty: 1017
Skąd: Brzeg
Wysłany: 2006-11-30, 21:59   

Czy niebezpieczeństwo zmniejsza się lub znika gdy użyjemy hasła głównego w Firefoxie??
_________________
...when The Good meets The Evil,
apocalypse starts...
 
 
     
Ne0 
Jedi Master



Stopien uzależnienia: Widz
Zaproszone osoby: 3
Wiek: 20
Dołączył: 07 Wrz 2006
Posty: 135
Skąd: Silent Hill
Ostrzeżeń:
 2/3/6
Wysłany: 2006-11-30, 22:02   

Niebezpieczeństwo zmniejsza się wtedy, gdy nie zapisujesz haseł, a po prostu ręcznie je wpisujesz. :) Najbezpieczniej używac jest Opery, ale to oczywiście IMHO. ;)
_________________
Nie ma czegoś takiego, jak dobro i zło. Jest tylko władza i potęga, i mnóstwo ludzi zbyt słabych, by to osiągnąć - Tom Marvolo Riddle
   
neo-17
     
V3rit4S 
Run4Life.PlayET



Stopien uzależnienia: Widz
Zaproszone osoby: 1
Wiek: 20
Dołączył: 03 Gru 2005
Posty: 178
Skąd: z Czeluści.
Wysłany: 2006-11-30, 23:34   

Właśnie dlatego nie zapisuje haseł :) Wiedziałem że to przechowywanie haseł w FF prędzej czy później ktoś wykorzysta. Dzięki za info Neo.

Ta luka występuje w FireFoxie tylko wersji 2 czy też starszej ?



PS. FF 2 ma jednak jedną dobrą funkcję sprawdza pisownię xD

Pozdrawiam.
_________________

 
   
wladek16
     
Ne0 
Jedi Master



Stopien uzależnienia: Widz
Zaproszone osoby: 3
Wiek: 20
Dołączył: 07 Wrz 2006
Posty: 135
Skąd: Silent Hill
Ostrzeżeń:
 2/3/6
Wysłany: 2006-12-01, 08:42   

Tylko w FF 2.0. Swoją drogą dziwie się im, że zawsze wszystko było OK, a teraz taka obsuwa... Wrażenie psuje też fakt, że jeszcze nie ma żadnego patch`a na to... Również pozdrawiam. :)
_________________
Nie ma czegoś takiego, jak dobro i zło. Jest tylko władza i potęga, i mnóstwo ludzi zbyt słabych, by to osiągnąć - Tom Marvolo Riddle
   
neo-17
     
Shann 
Like this..



Stopien uzależnienia: Fan
Dołączyła: 25 Sty 2006
Posty: 227
Skąd: wyspa
Wysłany: 2006-12-16, 18:53   

JA mam E7, ale podobno błąd, o którym pisał Ne0, został naprawiony. :smile:
_________________

 
   
     
test 



Wiek: 16
Dołączył: 16 Lut 2006
Posty: 42
Ostrzeżeń:
 5/3/6
Wysłany: 2006-12-17, 06:46   

Cytat:
JA mam E7
Widze lubisz wirusy
_________________
Tokio Hotel - Bill, Tom, Gustav und Georg
 
     
MG 
The Joker



Stopien uzależnienia: Uzależniony
Wiek: 17
Dołączył: 27 Maj 2006
Posty: 1017
Skąd: Brzeg
Wysłany: 2006-12-17, 13:49   

test napisał/a:
Cytat napisał/a:

JA mam E7

Widze lubisz wirusy


Po pierwsze to tu nie chodzi o wirusy tylko o wykradanie haseł przez hakerów (mogę się mylić, ale według mnie to dwie całkiem inne rzeczy).

Po drugie to ty też lubisz wirusy skoro używasz Internet Explorera...
_________________
...when The Good meets The Evil,
apocalypse starts...
 
 
     
Shann 
Like this..



Stopien uzależnienia: Fan
Dołączyła: 25 Sty 2006
Posty: 227
Skąd: wyspa
Wysłany: 2006-12-17, 16:46   

Ja używam na zmianę FF i E7. test, wcale nie lubię wirusów :evil: MG, nie mylisz się, ale nie którzy nie mają o tym pojęcia :/
_________________

 
   
     
Ne0 
Jedi Master



Stopien uzależnienia: Widz
Zaproszone osoby: 3
Wiek: 20
Dołączył: 07 Wrz 2006
Posty: 135
Skąd: Silent Hill
Ostrzeżeń:
 2/3/6
Wysłany: 2006-12-31, 01:21   

Tym razem małe info dla użytkowników IE. Po kliknięciu na ten link Wasz IE się zawiesi, żeby bardziej Wam dokopać - to tylko 61 bajtów danych, więc jak dla mnie wynik porażka. :-) A wszystko, dzięki temu malutkiemu kodowi:
Kod:
<script>for(x in document.write){document.write(x);}</script>
_________________
Nie ma czegoś takiego, jak dobro i zło. Jest tylko władza i potęga, i mnóstwo ludzi zbyt słabych, by to osiągnąć - Tom Marvolo Riddle
   
neo-17
     
test 



Wiek: 16
Dołączył: 16 Lut 2006
Posty: 42
Ostrzeżeń:
 5/3/6
Wysłany: 2007-01-04, 09:15   

hahahaha a to dobre! IE sucks!
_________________
Tokio Hotel - Bill, Tom, Gustav und Georg
 
     
ramirez 
>:4 8 15 16 23 42



Stopien uzależnienia: Uzależniony
Wiek: 17
Dołączył: 19 Gru 2006
Posty: 59
Skąd: z plasteliny
Wysłany: 2007-01-30, 23:23   

Używajcie Opery. Warto, super wygodna i bezpieczna.
_________________
www.aciddrinker.jogger.pl
----- ,_,__ -------
-----| -- @|-------
----c|O..o p ------
-----|___, | -------
----- \ \ / / --------
-----/|\ /|\ --------
 
   
     
test 



Wiek: 16
Dołączył: 16 Lut 2006
Posty: 42
Ostrzeżeń:
 5/3/6
Wysłany: 2007-01-31, 12:07   

leprzy firefox - jedyna sluszna przegladarka!
_________________
Tokio Hotel - Bill, Tom, Gustav und Georg
 
     
agusia 
Kula-smarkula.^^



Stopien uzależnienia: Fan
Wiek: 13
Dołączyła: 25 Gru 2006
Posty: 287
Skąd: Punkt na mapie niewidoczny dla ludzkich oczu;)
Wysłany: 2007-01-31, 12:18   

JA tam polecam Opere- łatwa i prosta w obsłudze i przede wszystkim bezpieczna :)
_________________
Nie jestem głupcem, a mimo to szaleję
I nie rozumiem, co się ze mną dzieje...;)
 
 
     
Wyświetl posty z ostatnich:   
Odpowiedz do tematu
Nie możesz pisać nowych tematów
Nie możesz odpowiadać w tematach
Możesz zmieniać swoje posty
Nie możesz usuwać swoich postów
Nie możesz głosować w ankietach
Nie możesz załączać plików na tym forum
Nie możesz ściągać załączników na tym forum
Dodaj temat do Ulubionych
Wersja do druku

Skocz do:  

Powered by phpBB modified by Przemo © 2003 phpBB Group - Mapa Forum
Akagahara style created by Nash modified v0.7 by warna

Kyle XY
Ranking stron o serialach TV
Najlepsze Fora w sieci

Katalogi w których jest nasza strona | Pomóż innym nas odnaleźć!Forum Heroes

Wymiana linkami | Katalog Stron | Katalog stron Seo Supreme | Klubpuchatka.pl | Katalog stron | Katalog Stron | Ekspresowy Katalog Stron | Katalog stron internetowych | Forum Bukmacherskie | Polski Serwis Fanów Bayeru Leverkusen | UnderStacja.pl - Twoje Radio Indernetowe | Top-lista | Forum Muzyczne - Club Protector | Świat według Kiepskich Forum | Forum bukmacherskie |

  statystyki www stat.pl