¿La ejecución de un script mientras está conectado puede comprometer mi contraseña de Facebook?

0

En los sitios web relacionados con el análisis y la información de malware de Facebook, a menudo vemos mensajes a los efectos de if you have run this facebook app then your account has been compromised o if you went to your browser console and run this script then your account has been compromised. Change your password immediately .

Comprendo que ejecutar un script al iniciar sesión puede hacer posible que los mensajes se envíen o publiquen en las paredes automáticamente, pero ¿cómo es posible que alguien obtenga mi contraseña ejecutando un script o una aplicación de Facebook? ¿La información de la contraseña que envié para autenticarme cuando abrí Facebook de alguna manera permanece en el navegador hasta que cierre la sesión? Puedo imaginar cookies u otros archivos temporales de Internet que almacenen la información de mi sesión de inicio de sesión en algún lugar al que pueda acceder el navegador, pero ¿no podría esa información dar un control a un atacante sobre la sesión actual? ¿Cómo podría alguien obtener mi contraseña que solo ingresé durante la pantalla de inicio de sesión para autenticarme, simplemente ejecutando un script?

    
pregunta user13267 09.05.2014 - 14:17
fuente

2 respuestas

1

Respuesta corta: No , no puedo.

Explicación: La única forma de obtener su contraseña a través de un script es cuando inicia sesión (utilizando keylogger, etc.), ya que facebook asegura, hashes & encripta la contraseña, no es visible en ninguna parte. Por lo tanto, un script no podría obtener la contraseña a través del sitio web, solo a través de cosas como un registrador de teclas.

adición: Para evitar este escenario, mantenga su antivirus / malware actualizado, y use el catión cuando instale programas desde Internet :)

    
respondido por el Lighty 20.05.2014 - 11:42
fuente
1

Sospecho que realmente significa «Te han robado las cookies y pueden suplantarte. Cambie su contraseña para invalidar la sesión »

Otra explicación sería que podrían mostrar un aviso de inicio de sesión falso (por ejemplo, simular que se desconectó o ingresó una contraseña incorrecta) y obtener su contraseña desde allí.

    
respondido por el Ángel 24.09.2014 - 14:30
fuente

Lea otras preguntas en las etiquetas