Jump to content

  • Log in with Facebook Log in with Twitter Logga in via Google      Logga in   
  • Registrera konto


- - - - -

phpBB-forum

Inloggning på forum

  • Vänligen logga in för att svara
2 svar i den här tråden

#1 -64

-64
  • Medlem
  • PipPip
  • 61 inlägg

Skrivet 25 augusti 2011 - 17:12

Jag har Win 7 och IE9 64 bitars i en ASUS N73J.

Jag upptäckte av en slump att när jag skall logga in mig på ett phpBB-forum, som är en vanlig och spridd teknik, så kan jag få in mitt namn utan att skriva något på tangentbordet. Så här ser det ut:

Posted Image

Om jag dubbeklickar lite till höger på den övre raden kommer mitt användarnamn upp. Då är det bara att klicka på namnet så skrivs också lösenordet eftersom det är sparat. Visserligen i form av "hemliga" punkter, men dom liksom mitt användarnamn finns där för vem som helst. Den senare funktionen visste jag om sedan gammalt, men att mitt användarnamn också finns kände jag inte till. Om fler personer skulle ha tillgång till datorn, så kan ju dessa, kanske obehöriga, gå in i mitt namn på forum där jag skriver och använda mig och min signatur i bedrägligt syfte.

Nu använder jag Norton 360 som säkerhetsprogram, men om man tänker sig möjligheten, kan då ett spionprogram över internet som har nästlat sig in i min dator ta fram alla mina användarnamn och lösenord? Är användarnamn och lösenord bundna till mitt IP-nummer?

Eftersom jag har olika användarnamn på en handfull forum, så kanske skadan blir begränsad? Om det är så här, så har ju funktionen "Har du glömt ditt lösenord" ingen nytta.

Bilden är ett skärmurklipp, så den fungerar ju naturligtvis inte nu.

Är detta ett känt fenomen, eller har jag, av en ren slump upptäckt en säkerhetslucka?


ANNONS:
  • Inte din sorts mobil? Jämför priser på fler hos

#2 Cecilia

Cecilia
  • Hedersmedlem
  • 3 435 inlägg
  • Kön:Kvinna
  • Från:Stockholm

Skrivet 25 augusti 2011 - 17:43

Det låter som att det är IE som är inställd på att spara formulärdata.

#3 Wheninrome

Wheninrome
  • Medlem
  • PipPipPipPipPipPip
  • 844 inlägg
  • Kön:Man
  • Från:North Of Europe

Skrivet 25 augusti 2011 - 18:07

Yep. Det är är så vanligt och gammalt att det finns inte. FFormulärdata sparas som standard och om man dubbelklickar i användarnamn och sedan trycker TAB så hoppar ibland lösenordet in automatiskt i nedre rutan.




0 användare läser den här tråden

0 medlemmar, 0 gäster, 0 anonyma användare