Firefox souffre d'une faille de spoofing, ayant pour but de dérober les identifiants et donc l'identité d'un internauteé. C'est un chercheur Israélien, Aviv Raff, qui est à l'origine de cette découverte. La dite faille affecte la version 2.0.0.11 du navigauteur, ainsi que toutes les précédentes.
Concrètement, un pirate pourrait exploiter la faille pour récupérer les identifiants d'un utilisateur en lui faisant saisir son mot de passe dans une boîte de dialogue qui semble vraie (cf lien ci-dessous). Il semblerait que Firefox ne gère pas bien le paramètre Realm.
Concrètement, un pirate pourrait exploiter la faille pour récupérer les identifiants d'un utilisateur en lui faisant saisir son mot de passe dans une boîte de dialogue qui semble vraie (cf lien ci-dessous). Il semblerait que Firefox ne gère pas bien le paramètre Realm.
Liens
Fausse boite de dialogue (487 Clics)
Vidéo de la vulnérabilité (1005 Clics)
Envoyer une nouvelle à un ami