Главная → НовостиНовостиНовости, 201908Новости, 201908 → Firefox раздает сохраненные пароли всем желающим

Firefox раздает сохраненные пароли всем желающим

Менеджер паролей браузера Firefox позволял обходить собственную основную защиту — мастер-пароль.

КиТ :: Будь в СЕТИ! KiT - Keep-inTouch :: RSS-лента

Сети :: [Профессиональные] | [Зарубежные] | [Тематические] | [Молодежные] | [Детские] | [Купоны] | [Прочее]

Категории (метки) :: Авто | Музыка | Книги | Хобби | Профессии | Сообщества | Семья | Бизнес | Регионы | Спорт | Статусы

стер-пароль требуется ввести прежде чем пользователь может получить доступ к своим сохранённым логинам и паролям. Логины в списке будут видны сразу, а пароли - только после ввода мастер-пароля. Однако, как выяснилось, из-за программного недочёта пользователь мог кликнуть по соответствующему логину правой кнопкой мыши и выбрать опцию «Скопировать пароль», после чего пароль копировался без ввода мастер-пароля.

В версии Firefox 68.0.2 это исправлено, теперь скопировать пароль просто так не получится.

Менеджер паролей Firefox - опциональный инструмент, однако по умолчанию он в браузере активирован. При этом мастер-пароль не установлен, так что все сохранённые пароли будут видны сразу, без дополнительных условий, что делает его практически бесполезным.

Посторонним в...

Менеджеры паролей тем или иным образом сегодня реализованы во всех браузерах. Google Chrome под Windows 10 по умолчанию требует пароль к текущей учётной записи пользователя; что касается Edge, то он глубоко интегрирован в операционную систему, так что сохранённые в нём пароли доступны там же, где и остальная информация об учётной записи текущего пользователя.

Сохранение паролей в «дырявом» менеджере в Firefox включено по умолчанию

По умолчанию пароли скрыты, и для того, чтобы просмотреть их, также потребуется вводить пароль к учётной записи. Менеджер паролей Firefox отличается именно возможностью собственного мастер-пароля.

«Менеджер паролей - наиболее рекомендуемый метод хранения паролей для доступа к сетевым ресурсам: они хранятся в зашифрованном виде, так что прочитать их можно только зная мастер-пароль, - говорит Алексей Водясов, эксперт по информационной безопасности компании SEC Consult Services. - Описываемый сценарий реализуем только тогда, когда у злоумышленника уже есть локальный доступ к чужой машине, а учитывая, что в большинстве случаев в браузерах включена функция автозаполнения, устранённая ошибка в Firefox мало на что влияла. Куда более важно - не допускать посторонних к своей учётной записи».

Главная → НовостиНовостиНовости, 201908Новости, 201908 → Firefox раздает сохраненные пароли всем желающим

Программисты выложили под свободной лицензией миллиарды мелодий, чтобы спасти мир от музыкальной индустрии

Два программиста при помощи собственного алгоритма генерировали 69 млрд мелодий и разместили их в свободном доступе. Своим поступком они хотели обезопасить музыкантов от исков со стороны правообладателей за умышленное или непреднамеренное копирование...

Как финансовые сервисы становятся все более «человечными»

Глобальные факторы наложились на российскую специфику. Население, до недавнего времени довольствовавшееся открытием вкладов в банках, на фоне снижающихся процентных ставок ищет новые инструменты приумножения своих капиталов. В сумме речь идет об огро...

Google и «Яндекс» видят и индексируют чаты WhatsApp и Telegram с детским порно

Ссылки для вступления в конфиденциальные (и иногда криминальные) группы в WhatsApp и Telegram легко индексируются поисковыми системами. В Facebook и Google считают, что так и должно быть....

Исследование: рынок банковских онлайн-заявок

Процессы цифровизации отношений между банками и их клиентами позволяют первым сократить расходы и лучше понимать настроения клиентов, а вторым — получать качественные услуги не выходя из дома, избегая очередей, бумажной волокиты и прочих пережитков п...

Google испортит один из важнейших своих сервисов

Google уберет из сервиса поиска изображений показ разрешения картинок на миниатюрах. Вместо них будут отображаться так называемые «категории», к которым они относятся: «рецепты», «продукты питания» и др....

[Популярные социальные сети] [*Добавить сайт]

Нравится

Группы: ВК | FB | Tw | G+ | OK

Рубрики | КАТАЛОГ | Новости | Контакты |