พบบั๊กใน Firefox Password Manager ควรหยุดใช้งานทันที!!!

tags:

เมื่อสัปดาห์ที่แล้วมีการค้นพบบั๊กใน Password Manager ทำให้เว็บของแฮกเกอร์สามารถเข้าถึงรหัสผ่านของเว็บอื่นๆ ได้ โดยแฮกเกอร์สามารถปลอมแบบฟอร์มในเว็บของตนว่าเป็นแบบฟอร์มของเว็บอื่น ทำให้ Firefox จะเติมรหัสผ่านเข้าไปให้เอง โดยผู้ใช้อาจะไม่ทันรู้ตัวเนื่องจากช่องรหัสผ่านนั้นอาจจะมองไม่เห็นก็ได้ หลังจากการยืนยันบั๊กหมายเลข 360493

ผู้เชี่ยวาญระบุว่าผู้ใช้ Firefox ควรหยุดใช้งาน Password Manager จนกว่าจะมีการแก้ไข และเว็บมาสเตอร์ควรตรวจสอบการโพสข้อความของผู้ใช้เว็บ เนื่องจากอาจมีการดักเอาข้อมูลของผู้เข้าชมเว็บไปใช้ได้

ที่มา - Chapin Information Services

นายขโมย's picture

น่ากลัวจริงๆ ผมเคยใช้ด้วยสิ

Ford AntiTrust's picture

อ้าวว ซวยหล่ะซิ ใช้ประจำเป็นกิจวัตรเลย -_-'

lew's picture

Ford AntiTrust - เขียนข่าวนี้จบนี่ผมสั่ง Clear Password ทิ้งเลย
------
LewCPE

lancaster's picture

โชคดีที่ผมเซฟไว้ในรอยหยัก

PaePae's picture

เป็นฟังก์ชันแรก ๆ ที่สั่ง disable ตลอดกาล ^^

kamthorn's picture

ปิดมั่ง - -''

โชคดี ที่มาใช้ epiphany แล้วไม่เคยตั้งให้จำรหัสผ่านเลย

--
กำธร ไกรรักษ์

Ford AntiTrust's picture

ถือเป็นช่องโหว่ที่รุนแรงมากที่สุดนับตั้งแต่ใช้ Firefox มาเลยนะเนี่ย -_-' ตอนนี้เลยหมดความสะดวกไปอีกหนึ่งอย่าง แต่ก็ไม่สะเทือนเท่าไหร่

แต่ก็นะ รหัสผ่านมันเยอะอ่ะ สับสนว่าเว็บไหนใช้รหัสผ่านอะไร -_-' โอ้ยยยย จะบ้าตาย (บ่นๆ )

DrRider's picture

อ๊ากกกกก ใช้มาตลอดซะด้วย - -'

หวังว่าคงมี patch มาแก้เร็วๆ นี้

ว่าแต่เติมไปโดยไม่ต้องกด submit นี่ก็ดึง password เข้าเว็บได้ด้วยเหรอ

lew's picture

DrRider - ต้องกดครับ แต่อย่างผมทำ Blognone แล้วสามารถใส่ form ชั่วร้ายให้มันดึง password ของ gmail ได้อะไรอย่างนั้น
------
LewCPE

panuta's picture

เกิดมาไม่เคยใช้ แถมยังนึกด่า Mozilla ในใจว่าทำไมต้องเปิด feature นี้เป็น default ด้วย! ชอบพิมพ์เองมากกว่า มันมือดี ...

-----------------------
http://www.seasandsong.com/

Arthuran's picture

ลำบากเลย
เก็บเอาไว้หลายเวปซะด้วยสิ - -*

-----------
arthuran.net

kong's picture

ง่า... เคลียร์ทิ้งอย่างด่วน -*-

นายขโมย's picture

เว็บ bit มันเยอะอ่ะ เลยต้องใช้ อิอิ

neutron's picture

ใช้ epiphany เลยรอดตัวไป .... แต่ปกติก็ไม่ได้ใช้ Feature นี้อยู่แล้วครับผม
______________________________________________________________________
Open Source Open My Mind.

anirut's picture

เป็นฟีเจอร์ที่น่ารำคาญมาก ขึ้นมาถามตลอดเลย
เพราะผมไม่ใช้ และก็ไม่เคยปิดมันด้วย

iannnnn's picture

ผมใช้กับนับร้อยเว็บเลยครับ
ซวยล่ะ

bow_der_kleine's picture

BioLawCom มีฟังก์ชั่นกันฟีเจอร์นี้อยู่ครับ ใครอยากรู้ว่าทำไง ไปดูได้ที่ เพิ่มความปลอดภัยให้เวบไซท์ง่ายๆด้วย SHA1 ครับ (เขียนอย่างนี้กลัวเจอพวกลองของจัง [-*-] )

mk's picture

งั้นถ้าลดขนาดอักษรลงมาก็โอเค?

ผมก็จำไม่ได้ว่าไปเอาธีมต้นแบบมาจากไหนเหมือนกันแฮะ

bow_der_kleine's picture

ความคิดเห็นคุณ mk น่าจะอยู่ใน ธีมใหม่ Blognone3 นะครับ(งง O_o)

หมายเหตุ ความคิดเห็นนี้สามารถลบได้ครับ

mk's picture

เออใช่ครับ โพสต์ผิดๆๆๆๆ

AnnoMundi's picture

ว่าแต่ ผมเห็นข่าวนี้ในเว็ปต่างประเทศ 2-3 วันแล้วนา ป่านนี้ FF ยังไม่ออกตัวอัพเดทอีกหรอเนี่ย -*-
---------------------------------------------
My WebBlog

panuta's picture

รู้สึกใน Nightly Build มี 2.0.0.1 แล้วนะ ... คือเห็นจาก 9down น่ะ

-----------------------
http://www.seasandsong.com/

chaba_bkk's picture

ผมใช้แค่เวป ที่ไม่ค่อยสำคัญ
It's my life. Open your mind for the future.

mk's picture

status ของบั๊กยังเป็น new และก็ยังไม่มี patch เลยครับ เห็นเค้ากำลังเถียงกันเรื่องเคสต่างๆ อย่างยาว

minisiam's picture

เศร้าเลยสิคะ แฟน firefox อย่างดิฉันน่ะ

Site Search

 
Web blognone.com

Poll