Passwörter können in FF leicht ausgelesen werden!

vom 05.03.2009, 02:32 Uhr

Ist man im Internet unterwegs, so muss man sich ja an jeder Ecke mit Benutzernamen und Passwort einloggen und da man sich ja nicht überall mit demselben Passwort und Benutzernamen registrieren soll, kommen da schnell etliche Daten zusammen. Da ist es dann natürlich einfach wenn man sich die Arbeit vom Browser abnehmen lässt und sich seine Einlogg-Daten speichern lässt, natürlich macht man das nicht bei heiklen Daten, aber für verschiedene Foren, sowie Social-Network Seiten und sonstige, ist das eine tolle Sache.

Jetzt war mir schon bewusst, dass wenn man so sein Passwort vom Browser speichern lässt, diese nicht sooo sicher hinterlegt sind, aber das es unter Firefox so leicht sei Passwörter anzeigen zu lassen, das war mir nicht bewusst. Man braucht nur auf Extras\Einstellungen\ Sicherheit\ Gespeicherte Passwörter\ Passwörter anzeigen gehen und schon sieht man alle gespeicherten Passwörter und Benutzernamen und die dazugehörende Website.

Als mich ein Freund darauf hingewiesen hat, war ich schon sehr erschrocken, ich wusste das vorher nicht. Das ist doch grob fahrlässig von Firefox!. So brauch ich mich nur zu einen Computer setzen und kann schnell an seine Daten ran. Beim InternetExplorer werden die Daten zumindest verschlüsselt hinterlegt und man benötigt eine eigene Software zum auslesen der Daten.

Ich habe nun auch nach einen Add-On gesucht das die Daten evtl. verschlüsselt hinterlegt, bin aber nicht so recht fündig geworden. Kennt vielleicht jemand so ein Add-On?

EDIT: Was mir gerade auffällt - Ist ein ziemlicher Topfen den ich da geschrieben habe, da der gute Firefox eh die Daten verschlüsselt abspeichert und mit dem Master-Passwort alles gut ist.

Benutzeravatar

» andreasblue » Beiträge: 264 » Talkpoints: -0,48 » Auszeichnung für 100 Beiträge



Über die UserChrome.css kann man das Problem recht einfach und schnell beheben: #BrowserPreferences #showPasswordsBox { display:none !important; } einfügen, speichern und die Box ist nicht mehr zu sehen.

Benutzeravatar

» PitDesign » Beiträge: 375 » Talkpoints: -1,22 » Auszeichnung für 100 Beiträge


Ich würde dann aber trotzdem nicht meine Passwörter speichern. Ich finde, dass die beste Möglichkeit ist, das Passwort sich zu merken, oder aufzuschreiben und hinter Schränke kleben. Dann hättest du du eine sehr gute Sicherheit.

Im FF würde ich mich niemals einloggen. Ich benutze lieber meinen eigenen Browser, den ich selbst programmiert habe. Da weiß ich wenigstens, was ich habe. Meinen PC würde ich so einstellen, dass sie Passwörter gelöscht werden. Das sollte automatisch geschehen.

Da im oberen Post gezeigt wurde, wie das ausblenden funktioniert muss ich noch hinzutragen, dass die Passwort-Box leicht sichtbar gemacht werden kann, wenn jemand de Code einträgt. Dies dürfte jeder Anfänger können. Darum würde ich gleich einen Reset der Passwörter alle 2 Minuten machen lassen durch ein Programm. Dies musst du aber selber schreiben.

» freak-for-keyboard » Beiträge: 36 » Talkpoints: 0,00 »



freak-for-keyboard hat geschrieben:Meinen PC würde ich so einstellen, dass sie Passwörter gelöscht werden. Das sollte automatisch geschehen.

Auch das kann bei Firefox recht einfach einstellen: Extras\Einstellungen\Datenschutz\Private Daten. In dieser Box kann man recht einfach einstellen, welche Daten nach Beendigung einer Sitzung gelöscht werden sollen. Zwar kann man nur unterscheiden, ob eine bestimmte Datengruppe gelöscht werden sollen, aber es sollte bei Passwörtern wohl eh außer Frage stehen, ob man nur einen Teil löscht.

In der Box Extras\Einstellungen\ Sicherheit\ Gespeicherte Passwörter kann man ja alle bisher gespeicherten Passwörter einfach löschen. Und im Register Extras\Einstellungen\ Sicherheit kann man auch einstellen, dass gar keine Passwörter mehr gespeichert werden, was am sichersten sein wird.

Allerdings ist es wirklich nicht so gut, dass die Voreinstellung vorsieht alle Passwörter zu speichern und keine privaten nach Beendigung der Sitzung zu löschen. Das merken die meisten Nutzer aber erst wenn sich mal eine weitere Person auf ihrem PC eingeloggt hat - die fremden Daten lassen die meisten gleich Kompromittierung schreien.

@freak-for-keyboard: Passwörter und Co. gehören eigentlich nie im Klartext aufgeschrieben. Auch wenn man sie dann hinter den Schrank klebt. Ich stelle es mir übrigens äußerst schwierig vor, im Falle eines Falles schnell an die Passwörter zu kommen. :wink:

» JotJot » Beiträge: 14058 » Talkpoints: 8,38 » Auszeichnung für 14000 Beiträge



Ähnliche Themen

Weitere interessante Themen

^