Eine neue Möglichkeit, Passwörter abzuphishen, wird derzeit in der Fehlerdatenbank der Mozilla-Foundation
diskutiert. So trägt
Firefox Nutzernamen und Passwörter automatisch in Anmeldeformulare bekannter Seiten ein, sofern der Anwender dem Firefox-Passwort-Manager erlaubt, die Login-Daten dafür zu speichern. Allerdings
merkt sich der Passwort-Manager der Mozilla-Foundation nur, zu welcher Domain diese Login-Daten gehören. Er merkt sich aber nicht, aus welchem Unterverzeichnis und welcher HTML-Datei das Formular stammte. Zudem prüft Firefox nicht, an welche Adresse die automatisch eingetragenen Daten verschickt werden.
Links:
-
Quelle