Passwords i browsere er sårbare

Artiklen blev oprindeligt publiceret den 16/12/2008

Alle de mest udbredte browsere har sikkerhedsproblemer i deres behandling af passwords, som brugeren gemmer.

Funktionen med gemte passwords gør livet lettere for brugeren, idet man ikke behøver huske et password for et websted, man tidligere har besøgt. Men den indebærer en sikkerhedsrisiko, idet uvedkommende kan forsøge at få fat i de gemte passwords.

Sikkerhedsfirmaet Chapin Information Services har testet fem udbredte browsere: Opera 9.62, Firefox 3.0.4, Internet Explorer 7, Safari 3.2 og Google Chrome 1.0. Firmaet har tjekket, om browserne er sårbare over for 21 mulige angreb på de gemte passwords.

Opera og Firefox er de mest sikre, da de består syv af testene. Internet Explorer klarer fem, mens Safari og Chrome kun består to af dem.

Blandt de mere alvorlige sårbarheder er, at nogle browsere ikke tjekker identiteten på det websted, der beder om at få oplyst et password. Der er også problemer med browsere, der tillader data at blive indsat i formularfelter, som er usynlige.

Links