|
|
|
![]() |
|
Strumenti |
![]() |
#1 |
www.hwupgrade.it
Iscritto dal: Jul 2001
Messaggi: 75173
|
Link alla notizia: http://www.hwfiles.it/news/password-...ico_34911.html
Le credenziali di accesso per addons.mozilla.org di 44 mila utenti erano protette con MD5 e archiviate su un server pubblico Click sul link per visualizzare la notizia. |
![]() |
![]() |
![]() |
#2 |
Senior Member
Iscritto dal: Jun 2007
Città: Stoccolma (Svezia)
Messaggi: 13350
|
Che dire... Complimenti a Mozilla
![]() Fortuna che non l'ho mai usato né sopportato. pgp
__________________
Le mie trattative
Felice utente OS X, Android, Windows e iOS |
![]() |
![]() |
![]() |
#3 |
Senior Member
Iscritto dal: Dec 2005
Messaggi: 1525
|
Il problema piu' grave e' il fatto che tramite il semplice tasto MOSTRA PASSWORD un utente/amico che ha accesso 5 minuti al tuo firefox puo' vederti tutte le password, salvate, in chiaro!!! Ovviamente chi non salva le proprie password su firefox o chi disattiva l'opzione tramite modifiche ad alcuni file di firefox non corre il rischio, ma di sicuro stiamo parlando di alte percentuali di persone che le salvano, così come di n alto numero che non conosce come effettuare questa modifica.
__________________
VENDO: Desire HD - NOTEBOOK 15" - ArchosTv+ 250gb - VARIO HARDWARE Ho acquistato da: HARDCANO, Aro, Alessio_67, M.A.A. Studio,xenomins,Imotep72,shumyfast,soppress,sommo89 Ho Venduto a: nicoabyss, essegi, slash_83, word_worm, Deskmat,franklyn,superbresca, Umberto77,Iguana,Benna65,nicoabyss |
![]() |
![]() |
![]() |
#4 | |
Senior Member
Iscritto dal: Jul 2005
Città: Luxembourg
Messaggi: 9332
|
Quote:
Tornando IT, direi che l'episodio è cmq grave... e quelli di mozilla dovrebbero essere persone attente alla sicurezza.... non molto a quanto pare.
__________________
►► Blog in una riga: Lahde Quits Hedge Funds, Thanks `Idiots' for Success ◄◄ "It's so much easier to suggest solutions when you don't know too much about the problem." - Malcolm Forbes
Ultima modifica di MesserWolf : 29-12-2010 alle 10:10. |
|
![]() |
![]() |
![]() |
#5 |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
|
![]() |
![]() |
![]() |
#6 |
Senior Member
Iscritto dal: May 2002
Messaggi: 667
|
Immagino si riferisca al Firefox Sync questo articolo vero?
Lo hanno giusto aggiornato stamani. |
![]() |
![]() |
![]() |
#7 |
Senior Member
Iscritto dal: Mar 2004
Messaggi: 333
|
Cosa intendono con "Su un server pubblico" ?
Un server con accesso a internet e non solo alla rete interna ? Un server da cui si scarica la lista senza problemi ? Un server in mezzo a una strada ? Non capisco l'allarmismo. |
![]() |
![]() |
![]() |
#8 | |
Senior Member
Iscritto dal: Jun 2008
Messaggi: 1063
|
Quote:
e usare una master password per l'accesso alle opzioni ... sti allarmismi, come se andassi a mettere la mia vera mail e il mio vero nome nei vari siti. mi pare abbastanza ovvio che se vuoi andare a far la spesa col bancomat il codice o te lo tieni a mente o lo "scrivi" in maniera da esser l'unico a capire come ricomporlo, e comunque lo tieni al sicuro. quindi perchè non fare la stessa cosa con firefox,chrome,iexplorer ah per la cronaca ho un amico che si è salvato un file nei documenti, il file si chiama "password siti.txt" ![]()
__________________
NON abbonatevi all'ADSL Tele2/Vodafone ![]() Ultima modifica di huema : 29-12-2010 alle 10:24. |
|
![]() |
![]() |
![]() |
#9 | |
Senior Member
Iscritto dal: Nov 2009
Messaggi: 3811
|
Quote:
comunque meglio non salvare mai le password con qualsiasi strumento, meglio tenersele a mente |
|
![]() |
![]() |
![]() |
#10 | |
Senior Member
Iscritto dal: Apr 2008
Città: Milano
Messaggi: 307
|
Testo e-mail
Si tratta del sito degli addons di Mozilla, e questo è il testo dell'e-mail che hanno mandato agli utenti per avvertirli:
Quote:
Mi associo a chi consiglia di non memorizzare mai password usando le apposite funzioni dei browser: ci sono alcuni programmini che rendono banale l'operazione di recupero delle password salvate.
__________________
Giovanni
|
|
![]() |
![]() |
![]() |
#11 |
Member
Iscritto dal: Jul 2005
Messaggi: 34
|
--
The file included email addresses, first and last names, and an md5 hash representation of your password. -- Il fatto che da un hash non è possibile per definizione risalire al dato originale per definizione a quanto pare è ignoto alla maggioranza del grande pubblico e a svariati articolisti. Saluti :-D |
![]() |
![]() |
![]() |
#12 | |
Senior Member
Iscritto dal: Nov 2001
Città: Gavirate (Varese)
Messaggi: 7164
|
Quote:
__________________
·.·´¯`·)»Davide«(·´¯`·.· edivad82:~#/etc/init.d/brain restart - edivad82:~# cd /pub && more beer |
|
![]() |
![]() |
![]() |
#13 | |
Senior Member
Iscritto dal: Nov 2001
Città: Bastia Umbra (PG)
Messaggi: 6384
|
Quote:
Sono stati dimostrati anche pre-image attack (solo teorici) e prefix collision attack. Insomma, MD5 come sistema di autenticazione scricchiola pure troppo
__________________
:: Il miglior argomento contro la democrazia è una conversazione di cinque minuti con l'elettore medio :: |
|
![]() |
![]() |
![]() |
#14 |
Senior Member
Iscritto dal: Dec 2001
Messaggi: 516
|
Peccato però che ogni volta che devi usare le password in qualche modulo devi inserire anche la Master Password (almeno 1 volta per sessione), il che è abbastanza scomodo. C'è il modo di nascondere le password senza usare la Master Password, ma non è per nulla intuitivo poiché bisogna agire su delle impostazioni nascoste di Firefox. Il problema più grande è che l'utente medio non è a conoscenza di questa problematica (che con 1 click chiunque per default può visualizzare le password salvate).
|
![]() |
![]() |
![]() |
#15 |
Senior Member
Iscritto dal: Oct 2009
Messaggi: 3610
|
mai usato l'account addons quindi pericoli inesistenti e polemica sulla sicurezza del browser infondata.
anche Firefox Sync non verrà di certo usata da me...odio il Cloud e non lo supporterò mai per tutta la vita! |
![]() |
![]() |
![]() |
#16 |
Member
Iscritto dal: Feb 2007
Messaggi: 62
|
Grave. Un pagliaccio dello staff di Mozilla doveva scaricarsi il file e l'ha messo nel server pubblico. Chiaramente un dipendente che la pagherà cara e chiaramente una brutta figura per Mozilla. Certo che, fosse stato qualche altro amico che conosciamo bene, avrebbe prima cancellato il file, poi pagato la terza parte e conseguentemente avrebbe insabbiato tutto.
L'incidente è avvenuto, male, molto male. Almeno però sono trasparenti. Dall'MD5 si risale al dato originale tramite database precostituiti con coppie di plain ed hash. |
![]() |
![]() |
![]() |
#17 |
Senior Member
Iscritto dal: Jan 2002
Città: non ti interessa
Messaggi: 5603
|
Provo abbastanza sdegno sul fatto che il titolo della news sia "Password e Username di Firefox su un server pubblico".
Complimenti eh, complimenti davvero... ![]() edit: con il link della pubblicità di internet explorer 9 in alto a destra tralaltro... ![]()
__________________
[url="http://www.hwupgrade.it/forum/showthread.php?t=2119003"]- Compilatore Intel e disparità di trattamento verso processori AMD/VIA Ultima modifica di blackshard : 29-12-2010 alle 19:11. |
![]() |
![]() |
![]() |
#18 |
Senior Member
Iscritto dal: Jun 2008
Città: Lugano
Messaggi: 2383
|
Allora l'e-mail che ho ricevuto non era lo scherzo di un buontempone!
![]() Come farò a dormire tranquillo, sapendo che l'hash della password del mio account Mozilla Add-ons è stato reso pubblico? ![]()
__________________
Firma parecchio obsoleta… ma per intanto non ho voglia di aggiornarla ![]() Lian Li PC-A17 • Phenom II X4 965 3.7 GHz • NH-D14 • HD5770 • 4 x 2 GB DDR3 • 830 Series SSD 256 GB • etc etc Lenovo ThinkPad X220 • i7-2620M 2.6 GHz • 2 x 4 GB DDR3 • 840EVO mSATA SSD 500 GB • 12.5" 1366x768 IPS • Windows 7 Pro |
![]() |
![]() |
![]() |
#19 |
Member
Iscritto dal: Jan 2007
Messaggi: 45
|
Se da un lato è vero che dall'MD5 non è teoricamente immediato risalire alla password, vi faccio notare che questo è putroppo invece possibile se viene usata come password una parola comune, una "da dizionario" diciamo. Immaginate che abbiano scovato l'MD5 della mia password, e che esso sia 5ab158c470decf5ee4769479ffad67aa. Con Google non vi sarà difficile risalire a quale sia la mia password.
|
![]() |
![]() |
![]() |
#20 | |
Member
Iscritto dal: May 2007
Città: 45.420482, 11.817774
Messaggi: 660
|
Quote:
![]()
__________________
Pentium IV @ 2 Ghz + Windows XP sp3 // Asus X52J @ 2,4 Ghz + Windows 7 Home Premium 64 bit /// Linux ancora da installare su tutte e due ![]() |
|
![]() |
![]() |
![]() |
Strumenti | |
|
|
Tutti gli orari sono GMT +1. Ora sono le: 21:14.