LosPutosAmos

 

" Un amo no fragea mucho ni poco, solo cuanto se propone"

 
 
Nick Pass     ¿password?
registrarse
Secciones
Mi cuenta
O Usuarios

refresh En este momento no hay nadie conectado :(


O encuesta
Quiero ver en LPA más cosas sobre...


Debes registrarte para votar




25 nov 06
Cuidado con los passwords managers

2 comentarios | Escrito por Kapichu | 904 lecturas

Software

Se ha descubierto un agujero de seguridad bastante grave en las últimas versiones tanto de Internet Explorer como de Firefox, siendo especialmente vulnerable éste último. Se trata de la posibilidad de enviar los usuarios y contraseñas grabados en el password manager de estos dos navegadores a cualquier página cuyo dueño (o alguien que postee en el) sea un poco hijo de puta.

En la página del Chapin Information Services, los descubridores de tal bujero, hay una página de demostración en la que tras entrar escribir los datos en un formulario, al clickear en un en apariencia inocente video de YouTube incrustado, los passwords que introdujimos antes se "transmiten" a Google.

Esta vulnerabilidad afecta por tanto a cualquier página no confiable, pero también a aquellas que podemos creer seguras pero permiten a gente postear código html propio en foros, comentarios, etc. Desde dicha organización se recomienda a los webmasters que revisen el código que permiten en sus posts. No sufráis, que en LOSPUTOSAMOS no está permitido xD.

Microsoft no ha querido comentar nada sobre el asunto, ya que están concentrados investigando, mientras que Firefox dice ya estar trabajando en ello para la versión 2.0.0.1 o 2.0.0.2. Sea como sea, es en parte recomendable desactivar el recordatorio de contraseñas, al menos hasta que pase esta moda...

 

-> Fuente
-> Más info
 

 

« Clanbase se renueva (casi 10 años después) Vista Transformation Pack 6.0 RC1 »


#1
CaitoS
23:08:51 25/11/2006
Llamadme paranoico, pero mis contraseñas estan en una libreta escrita a mano, más como recordatorio..., pero no me gusta guardarlas ni siquiera en un 'txt', por lo menos las importantes.

#2
R4YD3NGanador del primer y posiblemente último Concurso de doblajes amateur de losputosamos! 2006 edition
23:11:01 25/11/2006
Yo ya he desactivado el recordador de contraseñas del firefox por si las moscas :s


No estás loggeado. Si tienes cuenta y quieres escribir este mensaje con ella, loggeate primero!. Si no, al ser un comentario "anónimo", no podrás editarlo una vez enviado. Si no tienes cuenta pero te gustaría hacerte una raudo y veloz, puedes hacerlo desde aqui.

Nick*
Página web*

Código de seguridad

* Opcionales

 

Buscar en la web
O Opciones

No estas registrado o no has hecho login, registrate aquí y se un hombre de provecho, o si ya tienes cuenta, haz login arriba de esta página.

O ultimas noticias
Un buen montón de ...
Emulador de PSP pa...
El ADSL de 20mb ll...
Hacks oficiales pa...
Cuestión de perspe...
Juego del año... ¿...
Super Chuck Norris...
Vídeo del modo mul...
¿Es un pájaro, es ...
Nuestro amigo Frey...
O comentarios
El ADSL de 20mb ll...
Ecoogler, el Googl...
Super Chuck Norris...
Cambios aqui
este kapichu....
Cuestión de perspe...
¿Es un pájaro, es ...
LPA
Juego del año... ¿...
Vídeo del modo mul...
Sony Vegas 7.0c
Mega Manager para ...
El chat 3D de Goog...
Nuestro amigo Frey...
leyendo datos.

 

Dejame que piense...
LPA es una marca registrada de la madre que los parió. Cualquier parecido con la realidad es mentira y además falso.