Bei Myspace ist eine neue Phishing-Variante aufgetaucht, die Passwörter aus dem Firefox abgreift und an eine andere Site sendet! Dort werden die Passwörter dann munter für Logins benutzt! Nur durch einen kleinen Layout-Fehler auf der Phishing-Site wurde der Diebstahl bemerkt.
Der Passwort-Manager von FF ist eine schöne Sache, aber dieser Exploit ist der schlichte Horror: Robert Chapin, der den Fehler gestern bei Bugzilla als Bug 360493 gemeldet hat, beschreibt, was ihm passiert ist:
In einem Formular in einem Myspace-Profil befand sich das folgende Attribut:
action="http://membres.lycos.fr/adel88duran/plaguedoctor.php"
Sendet man das Formular ab, wird das Skript ausgeführt. Danach erscheint ein gefälschtes Myspace-Login auf dem fr-Server und schwuppsdiwupps - FF trägt dort Name und Passwort ein, obwohl man sich auf der Domain membres.lycos.fr befindet! Es erscheint keine Warnung. Das funktioniert auch mit FF 1.x-Versionen, wie dieser Proof of Concept zeigt.
Einen Bugfix gibt es noch nicht.
Quelle: Bugzilla
Viren, Spyware, Datenschutz 11.214 Themen, 94.192 Beiträge
die meisten Pw´s hab ich eh im Kopf.
Es ist ja auch nicht grad sinnvoll 10 Accounts zu haben, und für alle das selbe Passwort.
Zb. Ebay - Account und E-Mail Account, Mitsicherheit häufig der Fall ist.