Robo de contraseñas en Firefox 2.0.0.1
Por Nico. No hay comentarios. Guardado en Seguridadhttp://www.heise-security.co.uk/services/browsercheck/demos/moz/pass1.shtml
Al ingresar los datos de prueba e indicarle que recuerde nuestros datos, la demostracón nos indica que la falla existe y nos despliega los datos en la pantalla.
Pero no todo está perdido. Para solucionar el fallo (al menos hasta que aparezca la próxima actualización) informan de un simple tip cambiando el valor de una clave en la configuración de Firefox. Para ello hacemos lo siguiente:
1) En la barra de direcciones, escribimos “about:config” y damos Enter para ir a la configuración de Firefox
2) Buscamos la clave “signon.prefillForms” y le cambiamos el valor a False haciendo doble clic sobre la clave.
Con esto hacemos que Firefox no llene los formularios automáticamente en una página de logÃÂn, si no que nos autocompleta los datos a medida que los vamos escribiendo. Lo probé además con la ultima compilación de Minefield (3.0 a2 pre 20061220) y funciona. Si vuelven a hacer la demostracón encontrarán que ya no sucede al haber realizado el cambio.
Más información:
https://bugzilla.mozilla.org/show_bug.cgi?id=360493
