6 clics pour tout savoir
Par Nonepse le mardi 27 février 2007, 00:59 - Divers - Lien permanent
Un blog de geek fait par des geeks :) Informations et discussions autour des nouvelles technologies à destination de tous.
Je viens de me rendre compte de quelque chose de vraiment étonnant dans Firefox. En 6 clics vous pouvez accéder non seulement aux noms d'utilisateurs mais aussi aux mots de passe que vous avez demandé à Firefox de retenir lors de vos connexions.
Etonnant tout de même. J'utilise ça pour tous les sites ou je me logue souvent (que sur mon pc biensur) mais c'est pas difficile d'accéder à mon pc pendant 30 secondes à peine sans que je le voie.
Voici la démarche à suivre pour accéder à cette fameuse liste. Cliquez sur :
Outils > Options... > Sécurité > Afficher les mots de passe > Afficher les mots de passe > Oui
C'est tout !
Heureusement il est possible de contrer ça. Pour les plus radicaux vous pouvez empêcher Firefox d'enregistrer vos mots de passe (Décochez "Enregistrer les mots de passe" dans l'onglet "Sécurité"). Sinon vous pouvez protéger le navigateur par un mot de passe principal. C'est à dire que vous devrez le taper à chaque ouverture de Firefox lors de la première identification à un site. Vous devrez aussi le taper pour accéder à la liste des autres. L'avantage c'est qu'il n'y a besoin de se souvenir que d'un seul mot de passe. L'inconvenient reste que vous devrez taper le mot de passe principal à chaque fois que vous ouvrez Firefox.
Le mieux aurait été de trouver un plug-in qui demande une identification à l'ouverture de Firefox, comme ça, impossible d'accéder aux favoris, mot de passes, historique et tout le bazar ; vous n'en connaissez pas un par hasard ?
PS : Internet Explorer et Opera ne proposent pas de voir les mots de passe en clair.
Commentaires
Je ne connaissais pas cette subtilité non plus. Ca peut paraître assez hallucinant quand on connait les enjeux actuels de la sécurité informatique. Devoir entrer un mot de passe à chaque lancement de FF semble tout de même assez lourd, d'autant plus que parfois je laisse une fenêtre ouverte lors d'une pause café ou autre... Il devrait être possible de demander à ce que les mots de passe soient cryptés ou tout du moins pas visible aussi simplissimement.
Même si Opéra et Internet Explorer n'affichent pas les mots de passe en clair, il est trés facile de les récupérer.
Cette fonction Firefox peut être trés pratique. A force de ne pas taper les mots de passe, on finit par les oublier.
Le mieux est sans doute de mettre en place des comptes utilisateur windows.
En tous les cas, chez moi, Firefox n'a pas l'authorisation de retenir quoi que ce soit.
Tizel
@Boris
Lors d'une pause café ou autre ton ordi peux se bloquer en 1/4 de seconde avec win+L, oui on peut voir tes mots de passe mais aussi tes mails et autres. En général si on est pas complétement sûr on vérouille l'ordi
Ca fait depuis perpette que cette fonction existe, et c'est vraiment très pratique quand on a des mdp sur des dizaines de sites ! A force vu qu'on ne les tape jamais on les oublie, donc c'est vraiment bien de pouvoir les trouver en clair.
Après il existe des dizaines de solutions pour ne pas qu'on trifouille sur votre ordinateur : mot de passe dans Firefox ou Windows. Il est aussi possible de créer plusieurs profils dans Firefox, et en placant ensuite un raccourci pour chacun sur le bureau .
@raoul : c'est vrai mais il arrive que dans la précipitation d'un départ en réunion (hum...) on oublie. Les collègues de boulot ne se privent généralement pas de te le rappeler en changeant ton fond de d'écran (non je ne parle pas en connaissance de cause)
@Boris
Il y a toujours une solution boris !! Pour celle ci, et en tant que technovore : le verroullage auto par bluetooth : http://www.mageekstore.com/boutique...
30€ mais la sécurité est la ^^
@un peut tout le monde :
Oui il existe la solution des profils de Firefox, mais pas protégé par mot de passe si ? Ensuite il y a bien sur la possibilité de faire Win+L et de protéger la session par mot de passe certes. Mais la encore il y a une solution simplissime :
Redémarrer en mode sans échec, ouvrir la session "Admin" ou un truc comme ça (enfin celle que vous ne voyez pas en temps normal), aller dans le panneau de configuration partie "Comptes d'utilisateurs", aller dans les paramètres du compte protégé et supprimer le mot de passe ! Redémarrer et voila.
Sous IE et Opera on peut récupérer tout ça autrement (cherchez Nirsoft pour ceux que ça intéresse) mais sous Firefox c'est hallucinant de voir à quel point c'est facile.
Enfin j'ai fait ce post pour qu'on fasse un peu plus gaffe à cette fonctionnalité finalement assez peu connue (du moins moi je la connait depuis pas longtemps ^^).
@nonepse
Pour se qui est du mode sans échec, on peut y mettre un mot de passe (meme si par défaut il n'y en a pas), quand on veille a sa sécurité on ne le fait pas à moitié ...
@raoul Certes, mais tu penses franchement à tout ça ?
Moi ca ma permis de récuperer mon code secret CAF que j'avais perdu