Sicherheitslücke im Passwort-Manager von Firefox
Wie Heise Online meldet, gibt es eine Sicherheitslücke im Passwort-Manager von Firefox. Dieser füllt demnach
auch bei gefälschten Formular-Web-Seiten automatisch Benutzername und Kennwort aus, wenn diese sich unter der gleichen Domain-Adresse befinden. Besonders bei großen Portalen wie Blogs, die eigene HTML-Web-Seiten erlauben, führt dies zu einem ernsthaften Sicherheitsrisiko. Zwar ist das Versenden des ausgefüllten Formulars durch den Anwender erforderlich, doch kann dies getarnt werden, so dass der Anwender dies überhaupt nicht bemerkt. Bei dem Portal MySpace soll laut Heise Online bereits eine solche Phshing-Web-Seite aufgetaucht sein. Ein Demo der Funktionsweise hat Heise Security UK veröffentlicht.
Weiterführende Links: