Hanyagul bánt a jelszavakkal a Firefox

A Mozilla fejlesztői a Firefox kapcsán egy jelszókezelési sebezhetőséget javítottak. A helyzeten az esetlegesen beállított mesterjelszó sem segített.
 

A Firefox is hosszú ideje rendelkezik beépített jelszókezelő modullal, amelynek segítségével a felhasználók az egyes weboldalakon történő bejelentkezések alkalmával elmenthetik a felhasználónevüket és a jelszavukat. Így a következő bejelentkezéskor gyorsabban és kényelmesebben tudnak belépni az adott rendszerbe, hiszen nem kell ismét beírogatniuk a hitelesítő adataikat. A kényelem azonban sokszor nincs jó barátságban a biztonsággal, és az elmentett jelszavak vonzó prédát jelentenek az adattolvajok, kémprogramok számára.
 
Az évek során a Mozilla is folyamatosan erősítette a jelszókezelőjének biztonságát. Az egyik legfontosabb lépés a mesterjelszó bevezetése volt, amely egy extra védelmi szintet jelent. Ennek segítségével csak akkor válnak láthatóvá az elmentett jelszavak, ha a felhasználó előbb megadja a mesterjelszavát.
 
A webböngészőben legutóbb felfedezett sebezhetőség azonban elég jelentősen aláásta a mesterjelszavas védelmet. A hiba felfedezője ugyanis arra jött rá, hogy mesterjelszó megadása nélkül egy egyszerű jobb gombos kattintást követően kimásolhatók a védett bejelentkezési adatok a vágólapra. Ilyen módon pedig - igaz egyesével - a felhasználó összes jelszava kimenthető a jelszótárból anélkül, hogy ehhez bármilyen programot, vagy komolyabb trükköt kellene alkalmazni.
 

 
 
Olvassa tovább
Prémium előfizetéssel!
 
  1. 3

    Újabb biztonsági frissítés érkezett az IBM QRadar SIEM-hez.

  2. 4

    Kritikus biztonsági problémára derült fény az Axios-ban.

  3. 3

    A FreeBSD-hez négy biztonsági javítás érkezett.

  4. 4

    Magas veszélyességű sebezhetőségre derült fény a Vim kapcsán.

  5. 4

    A WatchGuard biztonsági frissítést adott ki a Fireware OS-hez.

  6. 3

    A Netty fejlesztői két sérülékenységről adtak hírt.

  7. 3

    A Moodle-hoz számos biztonsági hiba miatt vált elérhetővé frissítés.

  8. 3

    A GNU C Library kapcsán két biztonsági hibajavítás vált elérhetővé.

  9. 3

    A Zabbix több biztonsági hiba miatt kapott frissítést.

  10. 3

    Az ISC BIND-hoz megérkeztek a legújabb biztonsági frissítések.

Partnerhírek
Amikor az üzleti kapcsolatépítés kockázattá válik

A szakmai kapcsolatépítés egyik legfontosabb online terepe, a LinkedIn ma már több mint egymilliárd felhasználót köt össze világszerte.

Váratlan csomagot kaptál? Légy óvatos!

Az elmúlt hetekben egyre többen számolnak be arról, hogy olyan csomagot kaptak, melyet nem is rendeltek meg.

hirdetés
Közösség