25 nov 06
punt

Cuidado con los passwords managers

2 comentarios | Escrito por Kapichu | 1240 lecturas
Software

Se ha descubierto un agujero de seguridad bastante grave en las últimas versiones tanto de Internet Explorer como de Firefox, siendo especialmente vulnerable éste último. Se trata de la posibilidad de enviar los usuarios y contraseñas grabados en el password manager de estos dos navegadores a cualquier página cuyo dueño (o alguien que postee en el) sea un poco hijo de puta.

En la página del Chapin Information Services, los descubridores de tal bujero, hay una página de demostración en la que tras entrar escribir los datos en un formulario, al clickear en un en apariencia inocente video de YouTube incrustado, los passwords que introdujimos antes se "transmiten" a Google.

Esta vulnerabilidad afecta por tanto a cualquier página no confiable, pero también a aquellas que podemos creer seguras pero permiten a gente postear código html propio en foros, comentarios, etc. Desde dicha organización se recomienda a los webmasters que revisen el código que permiten en sus posts. No sufráis, que en LOSPUTOSAMOS no está permitido xD.

Microsoft no ha querido comentar nada sobre el asunto, ya que están concentrados investigando, mientras que Firefox dice ya estar trabajando en ello para la versión 2.0.0.1 o 2.0.0.2. Sea como sea, es en parte recomendable desactivar el recordatorio de contraseñas, al menos hasta que pase esta moda...





« Clanbase se renueva (casi 10 años después) Vista Transformation Pack 6.0 RC1 »


#1

CaitoS

23:08:51 25/11/06
Llamadme paranoico, pero mis contraseñas estan en una libreta escrita a mano, más como recordatorio..., pero no me gusta guardarlas ni siquiera en un 'txt', por lo menos las importantes.
 


#2

R4YD3NGanador del primer y posiblemente último Concurso de doblajes amateur de losputosamos! 2006 edition

23:11:01 25/11/06
Yo ya he desactivado el recordador de contraseñas del firefox por si las moscas :s
 



+ Añadir un comentario

infoNo estás loggeado. Si tienes cuenta y quieres escribir este mensaje con ella, loggeate primero!. Si no, al ser un comentario "anónimo", no podrás editarlo una vez enviado. Si no tienes cuenta pero te gustaría hacerte una raudo y veloz, puedes hacerlo desde aqui.

Nombre
Web
Correo

Código de seguridad*

codigo  

* Obligatorio

envias este comentario bajo tu responsabilidad (+ info)

--

O Opciones

Buscar en la web

Buscar en noticias



O comentarios

  • Half-Life a menos ...
  • Españoles... ¡Goog...
  • spore
  • Quake Live Testing...
  • Compra un juego......
  • hasta el sabado mo...
  • Left 4 Dead
  • COD 5 Keys for SAL...
  • Doc Scrubber, se l...
  • El 2008 en 365 pal...
  • ¿Qué consola tiene...
  • Aquellos maravillo...
  • Paginas frikis
  • La Puta Tira Cómic...
  • /







 

Quoteador sabio
Dejame que piense...
LPA, LOSPUTOSAMOS y el logo del moco apestoso son una marca registrada de la madre que los parió. Cualquier parecido con la realidad es mentira y además falso. Esta web contiene piezas pequeñas, por lo que no es indicado para menores de tres años o tontos del culo. Acerca de LPA.