Revelar contraseñas guardadas en Firefox
Publicado el 12 de Enero ,2008 por ekhtorAunque la gente piense que estas contraseñas están encriptadas, a la hora de la verdad es muy fácil obtenerlas con un simple código en javascript.
Las únicas condiciones que tienen que cumplir las contraseñas para poder ser reveladas son, que estén guardadas en el sistema y que aparezcan en la pantalla con asteriscos como en el siguiente ejemplo:

Una vez encontremos este caso lo único que tenemos que hacer es introducir en nuestra barra de direcciones el siguiente código y darle a Intro:
javascript:(function(){var s,F,j,f,i; s = ""; F = document.forms; for(j=0; j<F.length; ++j) { f = F[j]; for (i=0; i<f.length; ++i) { if (f[i].type.toLowerCase() == "password") s += f[i].value + "\n"; } } if (s) alert("Contraseñas:\n\n" + s); else alert("No hay contraseñas en esta página.");})();
Instantáneamente se nos abrirá un cuádro de diálogo con todas las contraseñas contenidas en la página:

La forma más radical de evitarlo es no permirir el código javascript en las preferencias del navegador…


3 Respuestas to “Revelar contraseñas guardadas en Firefox”
Por ViKToR el 12 Ene, 2008 | Responder
hola, vi tu comentario en mi blog, puedes mandarme un mail a
tellez.victorARROBAgmail.com
lo pongo así para que no me manden spam
salu2
Por Desarrollador a medida el 28 Feb, 2008 | Responder
Hola Héctor
aunque simpático el “truco” el título podría mover a
engaño
Me explico: lo que se muestra no es la contraseña
guardada en Firefox sino lo que hay dentro de la caja
de textos en ese momento
Yo puedo tener guardado en Firefox como clave “danone”,
poner en Gmail “kk” y lo que mostraría el script sería “kk”
De todos modos, gracias por el apunte. Un saludo
Por ekhtor el 28 Feb, 2008 | Responder
Cierto, pero simplemente con poner el usuario, firefox te completa el campo de la clave con la contraseña real que tiene almacenada con lo que podría ser revelada.