Browsers geven wachtwoorden prijs

Laatste update:  23 november 2006 11:09 info

AMSTERDAM - Een kwetsbaarheid in de nieuwste versie van Firefox, 2.0, stelt kwaadwillenden in staat om op een eenvoudige manier inloggegevens voor websites te stelen. Ook Microsofts Internet Explorer 7 is niet waterdicht, maar bij die browser is de truc minder gemakkelijk.

Foto:  NU.nl

De fout, die werd ontdekt door beveiligingsdeskundige Robert Chapin, maakt gebruik van de wachtwoordmanager in Firefox. Die vult automatisch de gebruikersnaam en het wachtwoord in in inlogschermen op eerder bezochte websites.

Sommige sites, zoals weblogs of internetfora, stellen bezoekers in gelegenheid zelf HTML-code aan de pagina toe te voegen. Kwaadwillende bezoekers kunnen dan een vals inlogschermpje maken, waarin Firefox automatisch een eerder op diezelfde site gebruikt wachtwoord invult. De methode werd op een pagina bij de populaire profielensite Myspace al 'in het wild' ontdekt.

Gevaarlijk

De methode is gevaarlijker dan de gangbare truc om wachtwoorden te stelen. Daarbij wordt doorgaans een legitieme website nagemaakt, of bevindt het inlogschermpje zich op een andere server, iets wat beveilingssoftware of oplettende gebruikers gemakkelijker opmerken. Bij deze truc bevindt het inlogvenster zich echter daadwerkelijk op een legitieme site.

Internet Explorer

Internet Explorer is minder gevoelig voor de kwetsbaarheid van Firefox, omdat de browser niet standaard bekende wachtwoorden invult. Mozilla, de organisatie achter Firefox, werkt aan een update die het probleem moet oplossen. Tot die tijd adviseren beveiligingsdeskundigen het automatisch invullen van wachtwoorden uit te schakelen.

Reageer op dit artikel:
Stuur door:
Deel artikel:

Eerdere berichten

Eerder

Games

Lees alles over de nieuwste en populairste games

Bedrijfsdata

Meer bedrijfsgevoelige informatie op straat door smartphones en tablets.

Lees verder op NUzakelijk.nl
Banner NUjournaal Tech

Gamejournaal

Met deze week de heropstanding van True Crime: Hong Kong en releasedata voor de nieuwe Ridge Racer.

Bekijk video

Digitale wereld

Nederland kan een vooraanstaand internetland te worden, maar dan moeten we ons wel uit de Chesterfield hijsen, aldus Brussen & Vermeend in hun nieuwe boek.

Lees recensie