Skip to main content

[翻譯]關於firefox的自動填入表單安全問題

英文資料比較早就看過了
還去一個網頁玩過
不過現在有中文解說

from ithome symantec研究報告

Mozilla Firefox 可能會洩露儲存的密碼

Mozilla Firefox 網頁瀏覽器密碼儲存功能的弱點在 2006 年 11 月 21 日被公佈。使用 Firefox 時,您可以在登入表單頁面輸入使用者名稱與密碼時,選擇儲存您的密碼。當儲存您的登入資訊後,在下一次返回登入網頁時,系統會自動填入所儲存的使用者名稱與密碼。由於 Firefox 不會確認登入表單是否為合法的表單,因而產生此一軟體弱點。

駭客可利用此一弱點來竊取您在特定網站或訊息討論區中所輸入的使用者名稱與密碼。駭客僅需建立一個仿造合法登入的表單,將其放入線上設定檔 (online profile) 即可。當使用者檢視該設定檔時,含有弱點的瀏覽器會自動填入惡意的表單,可能將您的登入資訊傳送給表單擁有者 (駭客)。

為了防止您受到此問題的侵害,您應該避免使用自動儲存密碼選項。此外,盡量不點選網站論壇、訊息留言板、部落格或垃圾郵件中的不明連結,以降低成為此漏洞受害者的可能性。

Comments

Popular posts from this blog

[軟件]FotoSketcher -素描化軟體

1. 好軟體freeware 非圖片美工者的好幫手 2. 圖例 網路上抓的dell的活動mm 3. 經過素描效果的圖 效果真不是蓋的 4. 點圖放大後效果就很明顯了 連結懶得寫 請自行搜尋

[速摘] 大鍋摘

[促咪] [趣味開箱]小強藥不藥,一堆殺蟑藥開箱啦! - Mobile01 本站新聞 太有趣的測試文了,殺蟑劑 手機最終進化:返樸歸真 - John's Phone開箱文 - Mobile01 本站新聞 這手機真有梗 百度推出自家瀏覽器,Chrome:你就是我失散多年的兄弟!? 搞笑吧? 包商落跑丟爛攤 中捷停工 - Yahoo! 新聞 這種事好似不是第一聽到的了 之前在中部鄉下也聽過 不過那次是因為鐵價忽然上漲 蘋果樹,一張圖看完35年的 Apple 產品 | T客邦 - 我只推薦好東西 迷你街頭再一發!維妙維肖的老香港街景模型 | 大人物 可愛到炸了 [新奇] [ metamuse ]: Google Doodle : 孟德爾 我還在想為什麼要出豆子 原來是孟德爾 4人打造600萬會員傳奇,Instagram 辦公室大解密 | T客邦 - 我只推薦好東西 我好愛看辦公室開箱文 「我的最愛」一肩扛!虛實整合的「肩帶書籤頁」 | 大人物 XD 有點好像,可是非常之實用 [方法] 情報分類的方法:多一步資訊過濾,告別資訊爆炸煩惱 | 電腦玩物 時間很難管理 方便、快捷、環保:Amazon 推出電子教科書租借服務 聰明設計,書可以租、可以收回 但是註解可以自己留,讚 百度與三大唱片公司達成協議,解決侵權問題 百度好的開始 不過browser馬上又抄了? Mac OS X Lion 安裝懶人包... | 科新聞 沒有了美國engadget支援 現在的cool3c網路速度變慢了 文章量也減少了 不過這篇感覺不錯~ 蘋果告宏達電的另一種看法 參考一下 匯入自定詞彙,打字更精準、減少選字次數(Yahoo! 奇摩輸入法) 新酷音整個軟了 看來奇摩這個輸入法得要好好試啦 看看它到底有沒有進步 用免費工具管理vSphere/ESXi | 技術專題 | iThome online 揮別.com,品牌也能當頂級域名 | 新聞專題 | iThome online 政府7月推資安產品採購驗測標準 | 新聞專題 | iThome online [歷史] [ metamuse ]: 阿朗壹古道:看不見的古道 還是不要開發得好 iT人甘苦談─穿著醫師袍的熱血電腦人:PCMan |...