[Firefox] vos mots de passe ne sont pas à l'abri

Statut
N'est pas ouverte pour d'autres réponses.

Oubi

All Shook up !!!
Une nouvelle assez inquiétante trouvée ce matin sur gnt et pour laquelle j'aimerais avoir vos avis..


Le navigateur Firefox, toutes moutures confondues, peut fournir vos identifiants et mots de passe sans même que vous vous en aperceviez.

[...|Cette gestion des mots de passe est sujette à un trou de sécurité dans le navigateur Mozilla Firefox. Toutes les versions sont touchées, même la 2.0.


Gare aux mots de passe !
C'est Rober Chapin qui a mis au grand jour cette faille de sécurité. En utilisant une fausse page web demandant un identifiant et un mot de passe et via une requête de type RCSR ( Reverse Cross Site Request ), il a réussi à récupérer les informations. Cela a été rendu possible grâce à la présence d'une faille dans le gestionnaire des mots de passe du navigateur. Tout cela passe bien entendu inaperçu aux yeux de l’utilisateur.


Pas de correction disponible pour l'instant
Jusqu'à ce que ladite faille, qualifiée de critique, soit comblée par une mise à jour, il vous est donc vivement recommandé de désactiver la conservation des mots de passe dans les préférences de Firefox.

La démarche à suivre avec la version 2.0 de Firefox est relativement simple. Entrez dans le menu " Outils / Options ". Dans la page qui s'affiche ensuite, cliquez sur le bouton " Sécurité ", puis décochez la case placée devant l'intitulé " Enregistrer les mots de passe ".


Internet Explorer est également touché, mais moins
Utilisateurs de la dernière mouture en date d’Internet Explorer, pensez à faire de même. Celui-ci est également concerné, dans une moindre mesure certes, étant donné qu'il ne sauvegarde pas automatiquement les informations, mais mieux vaut ne prendre aucun risque.

edit : ma source : generation NT : Generation NT
 

CiDoUm

ringtwice.be
Ca fait donc pas mal de temps que l'on sait chopr les mot de passes grâce à Firefox :/
 

II phl II

Touriste
pas très rassurant ça ...
le renard me déçoit sur ce coup :pfiou:
 

[ KL3R ]

#belgium
Je n'ai qu'une chose à dire... Opera powa :cool:
 
T

ttt3566

ex membre
faudrait pouvoir donner une évaluation précise du risque parfois, au lieu de faire paniquer tout le monde! combien de chances pour qu'un petit hacker s'attaque à VOTRE pc, alors qu'il y en a des millions d'autres?

oui je sais, on dit toujours "ça n'arrive qu'aux autres", puis ça nous tombe dessus sans prévenir! n'empeche que c'est encore beaucoup de bruit pour un risque qui, meme s'il existe, reste très faible! :dead:
 

Bingo

Beer Addict
head a dit:
faudrait pouvoir donner une évaluation précise du risque parfois, au lieu de faire paniquer tout le monde! combien de chances pour qu'un petit hacker s'attaque à VOTRE pc, alors qu'il y en a des millions d'autres?

oui je sais, on dit toujours "ça n'arrive qu'aux autres", puis ça nous tombe dessus sans prévenir! n'empeche que c'est encore beaucoup de bruit pour un risque qui, meme s'il existe, reste très faible! :dead:
Il faut que le serveur soit compromis, et pour ça il faut qu'il y ait une faille de sécurité sur le serveur. Et encore, une grosse faille puisqu'elle doit permettre l'installation du mouchard.
Toujours est-il que c'est une vraie faille, et pas mineure.

[ KL3R ] a dit:
Je n'ai qu'une chose à dire... Opera powa :cool:
Tu crois qu'il n'y a pas de faille dans Opera ?
C'est exactement comme pour Firefox : plus il y aura d'utilisateurs, plus les pirates s'y intéresseront, plus on découvrira de faille.
 

[ KL3R ]

#belgium
Justemment, Opera est le moins utilisé donc le moins vulnérable, puis niveau sécurité (même si pas parfait, car c'est impossible) il est excellent !

En parlant d'Opera justemment, c'est pour quand la version finale d'Opera 9.1 ?
 

Bingo

Beer Addict
[ KL3R ] a dit:
Justemment, Opera est le moins utilisé donc le moins vulnérable, puis niveau sécurité (même si pas parfait, car c'est impossible) il est excellent !
C'est pas le moins vulnérable, c'est celui dont on cherche le moins les vulnérabilités. C'est pas tout à fait la même chose.

Et qu'est-ce qui te fait dire qu'il est excellent au niveau sécurité ? Chez Secunia il a 2 bulletins d'alerte, dont un à 4 sur 5 en sévérité.
La faille de Firefox 2.x est la seule à ce jour, et est seulement rapportée à 2 sur 5 en sévérité.
IE7 a 3 bulletins, dont le plus grave est à 3 sur 5.

Enfin bref, depuis le temps qu'on troll sur le sujet, on devrait tous avori compris que la sécurité est plus le problème du comportement de l'utilisateur que du logiciel qu'il utilise. De même que la sécurité en voiture dépend plus de la façon de conduire que des résultats aux crash-tests.
 

julien_

harkor.be
T'avais encore plus de chance de gagner à la dernière grosse cagnotte d'euromillion que de faire choper des mots de passes...

Rien de bien inquiétant...
 

kormen

Elite
Toute facon pour ce que j'ai comme mot de passe :-D
 

Bingo

Beer Addict
Ouais moi de toutes façons c'est toujours "toto" ou "1234" !
 
1er
OP
Oubi

Oubi

All Shook up !!!
Bingo a dit:
Ouais moi de toutes façons c'est toujours "toto" ou "1234" !
ouais, mais c'est penible, maintenant, certains sites réclament chiffres + lettres ou des trucs comme ca...
 

Tronyx

Elite
J'espère que la faille va être vite réglé car j'ai pas envie de devoir changer de browser internet :D !

Amicalement mike !
 

OrnithO

Rétro Gamer
rancon de la gloire... :pfiou:
 

Xou

I ♥ rien
Bingo a dit:
Ouais moi de toutes façons c'est toujours "toto" ou "1234" !
Reste plus qu'à savoir sur quel type de site tu traines quio :-D

Oubi a dit:
ouais, mais c'est penible, maintenant, certains sites réclament chiffres + lettres ou des trucs comme ca...
donc il peut faire une combinaise -> "toto1234" :mrgreen:

Opera ou d'autres navigateurs ne sont pas à l'abris des vulnérabilités comme il aura été souligné par Oubi (EDIT c'était Bingo pardon), juste que c'est un nav auquel on s'attaque moins et donc forcément, on décèle moins de failles ;)
 

Bingo

Beer Addict
Xyo a dit:
Reste plus qu'à savoir sur quel type de site tu traines quio :-D
Tu peux tester sur GamerZ pour voir ! :D
 

Xou

I ♥ rien
Bingo a dit:
Tu peux tester sur GamerZ pour voir ! :D
Je sais pas pourquoi mais à mon avis ça a du être changé ou y'a une exception qui traine :mrgreen:
 
J'espère que ca fera redescendre sur Terre les utilisateurs de ce hyper mega ultra giga browser qui own tout les autres ...


Y en a aucun qui est parfait, et au plus de gens vont l'utiliser, au plus on va trouver des failles, des bugs, des problèmes, etc, etc ...
 

Bingo

Beer Addict
Xyo a dit:
Je sais pas pourquoi mais à mon avis ça a du être changé ou y'a une exception qui traine :mrgreen:
Ouais, c'était une feinteeeuuuuuuh ! :-D
 

bigboy666

Mustang Fever!
Bah, perso, je ne mémorise aucun mdp qui concernent des sites "importants". :p
 
Statut
N'est pas ouverte pour d'autres réponses.
Haut