L'esecuzione di uno script durante l'accesso può compromettere la password di Facebook?

0

Nei siti web relativi alle analisi e alle informazioni sui malware di Facebook, spesso vediamo i messaggi relativi all'effetto di if you have run this facebook app then your account has been compromised o if you went to your browser console and run this script then your account has been compromised. Change your password immediately .

Riesco a capire che l'esecuzione di uno script durante l'accesso potrebbe rendere possibile l'invio o la pubblicazione automatica dei messaggi sui muri, ma come è possibile che qualcuno ottenga la mia password eseguendo uno script o un'applicazione Facebook? Le informazioni sulla password che ho inviato per autenticarmi quando ho aperto Facebook in qualche modo restano intorno nel browser finché non mi disconnetto? Posso immaginare i cookie o altri file temporanei di Internet che memorizzano le mie informazioni sulla sessione di accesso da qualche parte a cui il browser può accedere, ma tali informazioni non darebbero semplicemente un controllo da parte di un utente malintenzionato sulla sessione corrente? In che modo qualcuno potrebbe ottenere la mia password che inserisco solo durante la schermata di accesso per autenticarmi, semplicemente eseguendo uno script?

    
posta user13267 09.05.2014 - 14:17
fonte

2 risposte

1

Risposta breve: No , non può.

Spiegazione: L'unico modo per ottenere la tua password tramite uno script è quando accedi (usando keylogger, ecc.), Dal momento che facebook protegge, hash & crittografa la password, non è visibile da nessuna parte. Quindi uno script non otterrebbe la password tramite il sito web, solo tramite cose come un keylogger.

Inoltre: Per evitare questo scenario, tenere aggiornato il vostro antivirus / malware e utilizzare i catecoli durante l'installazione dei programmi da internet:)

    
risposta data 20.05.2014 - 11:42
fonte
1

Sospetto che significhi davvero "Hanno rubato i tuoi biscotti e possono impersonarti. Cambia la tua password per invalidare la sessione »

Un'altra spiegazione potrebbe essere che potrebbero mostrare un falso prompt di login (ad esempio, simulare che tu abbia effettuato il logout o aver inserito una password errata) e ottenere la tua password da lì.

    
risposta data 24.09.2014 - 14:30
fonte

Leggi altre domande sui tag